id: Гость   вход   регистрация
текущее время 20:42 16/04/2024
Автор темы: Гость, тема открыта 20/05/2009 03:42 Печать
Категории: openpgp, стандарты
https://www.pgpru.com/Форум/РаботаСGnuPG/Sha1ОкончательноВзломанВсеДружноМеняемPGPКлючи
создать
просмотр
ссылки

sha1 окончательно взломан, все дружно меняем PGP ключи?


И так, порог стойкости sha1 понизился до недопустимого уровня, но большинство PGP ключей создано с использованием sha1 подписи. Для примера возьмем ключ SATtva (id 0x8443620A) и сделаем gpg --list-packets, и получим



Как мы видим, в preferences list первыми стоят хэши из семейства sha2, но в подписи подключей и user id по прежнему используется sha1. У моего ключа дела обстоят ещё печальнее, поскольку для главного ключа используется DSA, который не предполагает иного хэша кроме sha1. Изменением преференсов это не лечится, наверно придется менять ключи, но в связи с этим имеется несколько вопросов:
Какие возможны атаки на sha1 подписи подключей и UID'ов? Следует ли отказаться заверять чужие ключи сгенерированные с использованием sha1? Нужно ли немедленно менять ключи, или достаточно изменить преференсы ключа, чтобы sha1 не использовался в подписи? Какие могут быть проблемы совместимости, если я буду для всех целей использовать sha512?


 
Комментарии
— SATtva (20/05/2009 07:53)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Насколько я понимаю текущее состояние дел, атак на второй прообраз для SHA1 (и даже для MD5) продемонстрировано не было, так что единственный вероятный сценарий — это если Боб генерирует два ключа с коллизирующими отпечатками, один (с легитимным UID) передаёт Алисе на подпись, а затем переносит подпись на другой (со злоумышленным UID). Сценарий узкий и даже инженерно с трудом реализуемый.

Я бы не связывался с заменой ключа до выпуска группой OpenPGP новых спецификаций по формату v5. Это вряд ли случится до начала финала в конкурсе SHA-3. Сейчас группа работает над промежуточным вариантом: представление отпечатков по произвольным хэш-алгоритмам.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3