03.03 // Крипто // CertainKey выплатит $10.000 группе китайских учёных за взлом MD5


Компания CertainKey выплатит[link1] $10.000 исследовательской группе Ван как первым, кто продемонстрировал практическую коллизию в алгоритме MD5. Объявление победителя произошло спустя день после публикации[link2] proof-of-concept-работы Ван, Ленстры и Вегера, описывающей методику конструирования двух сертификатов X.509 с различными открытыми ключами, производящими коллизию MD5.

Конкурс с символическим призом в $10.000 был объявлен[link3] минувшим летом после того, как CertainKey запустила собственный проект распределённых вычислений (ныне прекращённый) с целью показать, что 128-битовой длины хэш-значения недостаточно для защиты от атак, основанных на парадоксе дней рождений, сводящих устойчивость алгоритма к коллизиям до 64 бит. Этим CertainKey стремится стимулировать общественную дискуссию вокруг современного кризиса алгоритмов хэширования и поиска альтернатив взломанному, но широко распространённому и по-прежнему применяемому в банковской сфере MD5.

Источник: "openPGP в России"[link4]


Ссылки
[link1] http://www.certainkey.com/news/?13

[link2] http://eprint.iacr.org/2005/067

[link3] http://www.certainkey.com/news/?12

[link4] http://www.pgpru.com