Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.sci.electronics > #343032

Re: Workstation: erste Tests

From Arno Welzel <usenet@arnowelzel.de>
Newsgroups de.sci.electronics
Subject Re: Workstation: erste Tests
Date 2023-08-19 09:50 +0200
Message-ID <kkbaiqF57uqU2@mid.individual.net> (permalink)
References (10 earlier) <u9p288$aa2r$1@solani.org> <kiaj50Fia9bU3@mid.individual.net> <u9pc9a$ar3t$1@solani.org> <kih6o8Fm7p4U2@mid.individual.net> <ua13qt$eq18$1@solani.org>

Show all headers | View raw


Helmut Schellong, 2023-07-28 21:10:

> Am 28.07.2023 um 08:49 schrieb Arno Welzel:
[...]
>> Und das ist zwangsläufig möglich, wenn der Hash kürzer ist, als die
>> Ausgangsdaten, aus denen er erzeugt wurde. Bei als "sicher" geltenden
>> Hashes ist nur der Aufwand zur Auffindung zweier Bitfolgen, die den
>> selben Hash ergeben, extrem hoch.
> 
> Ich habe da meine Zweifel, weil ich Hash-Algorithmen selbst implementierte.
> Diese verrechnen ihre Eingabe mit einer Art Fleischwolf-Maschine, die qualitativ
> dicht an echten Zufall herankommt.
> Die Eingabe wird also komplett mit einem Zufallsgenerator vermischt.

Das ändert nichts daran, dass ein Hash, der *weniger* Bits hat, als die
zu prüfenden Datei, zwangsläufig nicht *jede* mögliche Quelldatei
*eindeutig* abbilden kann.

> Ich meine daher, es kommt nur auf die Gegenüberstellung an, wie viele
> Zahlen der Hash bilden kann, und wie viele verschiedene Dateien es geben kann.
> Kollisionen sind vorprogrammiert; die Hash-Werte müssen daher besonders gut
> statistisch verteilt sein.

Das ist simpel: 2^n ist die theoretisch maximale Anzahl von Hash-Werten
für eine Länge von n Bits. Sobald eine Datei aber mehr als n Bits hat,
gibt es automatisch mehr verschiedene Dateien als Hashes.

Warum also zweifelst Du an der Aussage, dass bei einem Hash, der kürzer
ist, als die zu prüfende Datei, theoretisch bei zwei verschiedene
Dateien der selbe Hash entstehen kann?

>> MD5 gilt mittlerweile nicht mehr als sicher, weil dort Kollisionen
>> bekannt sind und seit 2004 ein Verfahren, mit dem man diese auch in
>> relativ kurzer Zeit finden kann: <http://eprint.iacr.org/2004/199.pdf>
> 
> Das ist mir bekannt, lange Zeit, bevor ich mehrere Hash-Algorithmen selbst implementierte.

Ist "Hash-Algorithmen implementieren" eine besondere Leistung oder wieso
erwähnst Du das hier merfach?


-- 
Arno Welzel
https://arnowelzel.de

Back to de.sci.electronics | Previous | NextNext in thread | Find similar


Thread

Re: Workstation: erste Tests Arno Welzel <usenet@arnowelzel.de> - 2023-08-19 09:50 +0200
  Re: Workstation: erste Tests Helmut Schellong <var@schellong.biz> - 2023-08-19 16:06 +0200
    Re: Workstation: erste Tests Arno Welzel <usenet@arnowelzel.de> - 2023-08-19 18:39 +0200

csiph-web