Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

sichere 128-Bit-Einweg-Hashfunktion

Diskussion: sichere 128-Bit-Einweg-Hashfunktion im Forum Cryptography & Encryption, in der Kategorie Security Area; Hi Leute. Ich suche ein Hashfunktion, welches ein Hash-Wert von max. 128 Bit Länge ausgibt. Wenn's geht, kann es auch ...

Antwort
Alt 04.02.09, 22:16   #1 (permalink)
 
Registriert seit: 09.10.07
Mr.Yeah Leistung: Facit NTK
Mr.Yeah eine Nachricht über ICQ schicken
Likes: 0
sichere 128-Bit-Einweg-Hashfunktion


Hi Leute.

Ich suche ein Hashfunktion, welches ein Hash-Wert von max. 128 Bit Länge ausgibt. Wenn's geht, kann es auch ruhig kleiner sein.
Außerdem sollte es eine sichere Einwegfunktion sein. Kollisionsresistent braucht es aber nicht zu sein.
Ich kenne nur die MDA- und SHA-Reihe, aber davon kommt keine in Frage. Und viele andere Algorithmen, die ich gefunden habe, geben zu lange Hash-Werte aus.
Ich möchte die Funktion als Bestandteil eines Seriennummern-Algorithmus' benutzen. Damit der Key aber nicht oschimäßig lang wird, darf der Hash-Wert nicht zu lang sein. Z.B. wären 160 Bits zu lang.

Freu mich auf eure Antworten.

cu
Mr.Yeah

Mr.Yeah ist offline   Mit Zitat antworten
Alt 04.02.09, 22:26   #2 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Möglichkeiten:

Du nimmst z.B. "Whirlpool" und schneidest einfach die Bytes, die zuviel sind ab. Das nimmt dem Algo zwar einen großen Teil der Sicherheit, aber ich denke, dass es für deine Zwecke reichen sollte. Aber lieber abwarten, bis sich dazu einer der hiesigen Kryptoexperten äußert

Alternativ kannst du den größeren Wertebereich auf einen kleineren Bereich abbilden (XOR sei hier genannt).

Ansonsten würde es ja vielleicht auch reichen, wenn du mehrere kleine Hashfunktionen (z.B. zwei Funktionen, die 64bit liefern) zu kombinieren. Da gibt's z.B. FNV-64 oder Size-64. Die sind aber afaik nicht sicher, da musst du dich mal informieren.

EDIT: Vielleicht hilft dir auch diese Seite weiter: http://www.jonelo.de/java/jacksum/index_de.html
valenterry ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 04.02.09, 22:44   #3 (permalink)
Themenstarter
 
Registriert seit: 09.10.07
Mr.Yeah Leistung: Facit NTK
Mr.Yeah eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von valenterry
Du nimmst z.B. "Whirlpool" und schneidest einfach die Bytes, die zuviel sind ab. Das nimmt dem Algo zwar einen großen Teil der Sicherheit, aber ich denke, dass es für deine Zwecke reichen sollte.
Hui. Da nehme ich lieber SHA-224 und schneide etwas ab. Außerdem ist solche bestimmt eine solche Methode ein Sicherheits-Super-Gau. Die SHA-2-Familie lehne ich ja wegen der Länge ab.


Zitat:
Original von valenterry
Alternativ kannst du den größeren Wertebereich auf einen kleineren Bereich abbilden (XOR sei hier genannt).
Hm. XOR kenne ich, aber es so zu benutzen kenne ich nicht. Werde mich informieren.
Außerdem möchte ich nicht einen größeren Wertebereich auf einen kleineren abbilden, sondern einen beliebigen auf einen festen. Wenn's dafür eine andere Methode gibt, dann her damit. Mit beliebig ist aber auch gemeint, dass er größer als der feste Wertebereich sein kann.


Zitat:
Original von valenterry
Ansonsten würde es ja vielleicht auch reichen, wenn du mehrere kleine Hashfunktionen (z.B. zwei Funktionen, die 64bit liefern) zu kombinieren. Da gibt's z.B. FNV-64 oder Size-64. Die sind aber afaik nicht sicher, da musst du dich mal informieren.
Dann nehme ich gleich nur ein Algorithmus. Es sollten max. 128 Bit sein. Ich denke aber nicht, dass es einen sicheren 64-Bit-Algorithmus gibt.


Zitat:
Original von valenterry
EDIT: Vielleicht hilft dir auch diese Seite weiter: http://www.jonelo.de/java/jacksum/index_de.html
Danke, schaue ich mir mal an.
Mr.Yeah ist offline   Mit Zitat antworten
Alt 04.02.09, 22:51   #4 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard RE: sichere 128-Bit-Einweg-Hashfunktion

Zitat:
Original von Mr.Yeah
Ich kenne nur die MDA- und SHA-Reihe, aber davon kommt keine in Frage.
weshalb denn nicht?
Heinzelotto ist offline   Mit Zitat antworten
Alt 04.02.09, 22:56   #5 (permalink)
Themenstarter
 
Registriert seit: 09.10.07
Mr.Yeah Leistung: Facit NTK
Mr.Yeah eine Nachricht über ICQ schicken
Likes: 0
Standard RE: sichere 128-Bit-Einweg-Hashfunktion

  • MD5: unsicher
  • SHA-1: unsicher und zu lang
  • SHA-2-Familie: zu lang
Mr.Yeah ist offline   Mit Zitat antworten
Alt 04.02.09, 23:06   #6 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard

Einen Hashalgorithmus nehmen, der einen langen (512 bit) Hash liefert, und mittels eines anderen Hashalgorithmus 128 indices im Raum [0,511] bestimmen, und diese Bits nehmen? Ich bin Kryptologisch (noch) nicht wirklich bewandert, gleicht das eventuelle Schwächen in einem der beiden Algorithmen aus?

EDIT: was sind deine Sicherheitsbedenken gegenüber diesen Algorithmen?
Heinzelotto ist offline   Mit Zitat antworten
Alt 05.02.09, 03:10   #7 (permalink)
 
Registriert seit: 24.08.08
Redfox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von valenterryAlternativ kannst du den größeren Wertebereich auf einen kleineren Bereich abbilden (XOR sei hier genannt).
Mir gefält diese Idee eigentlich ganz gut. Man könnte einen 256 bit hash-Algo nehmen, in der Mitte teilen und die beiden Werte XORen.
Das solte sicher sein.
Redfox ist offline   Mit Zitat antworten
Alt 05.02.09, 10:55   #8 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
man muss bedenken was bei MD-5 sicher bzw. unsicher ist. Zu einem gegeben Hash die Eingabe zu finden ist nach wie vor nicht möglich.

Ansonsten gibt es diverse Möglichkeite, nur 128 Bit zu bekommen, zwei wären.
1) md5(sha256(m))
2) sha256 in zwei 128 Bit Teile zerlegen und per XOR verknüpfen

Oder man wartet auf den SHA Nachfolger
Elderan ist offline   Mit Zitat antworten
Alt 05.02.09, 11:13   #9 (permalink)
Themenstarter
 
Registriert seit: 09.10.07
Mr.Yeah Leistung: Facit NTK
Mr.Yeah eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Heinzelotto
Einen Hashalgorithmus nehmen, der einen langen (512 bit) Hash liefert, und mittels eines anderen Hashalgorithmus 128 indices im Raum [0,511] bestimmen, und diese Bits nehmen? Ich bin Kryptologisch (noch) nicht wirklich bewandert, gleicht das eventuelle Schwächen in einem der beiden Algorithmen aus?
Ich denke eher, dass es die Schwächen addiert, denn so würde man doch z.B. einen Man-in-the-middle-Angriff vereinfachen, oder? Ich habe aber auch kein großes Know-how in Sachen Kryptologie.


Zitat:
Original von Heinzelotto
EDIT: was sind deine Sicherheitsbedenken gegenüber diesen Algorithmen?
Siehe meine Signatur. Es gibt viele Leute, die es bei solchen Sachen nicht genau nehmen und sich denken: "Das passt schon". Dann kommen solche Geschichten wie die 20-Nullen-Seriennummer dabei heraus. Es ist wahr!
Ich möchte deswegen aus den Fehlern lernen und nicht solch eine Dummheit machen.


Zitat:
Original von Elderan
Hallo,
man muss bedenken was bei MD-5 sicher bzw. unsicher ist. Zu einem gegeben Hash die Eingabe zu finden ist nach wie vor nicht möglich.
Was mein Algorithmus leisten muss, ist eher, zu einem gegebenem Eingabewert keinen zweiten zu finden, der den gleichen Hash ausgibt. Und soweit ich weiß gibt es schon Schwächen in diese Richtung.


Zitat:
Original von Redfox
Zitat:
Original von valenterry
Alternativ kannst du den größeren Wertebereich auf einen kleineren Bereich abbilden (XOR sei hier genannt).
Mir gefält diese Idee eigentlich ganz gut. Man könnte einen 256 bit hash-Algo nehmen, in der Mitte teilen und die beiden Werte XORen.
Das solte sicher sein.
Zitat:
Original von Elderan
2) sha256 in zwei 128 Bit Teile zerlegen und per XOR verknüpfen
Erst jetzt habe ich die Idee verstanden. Ich finde es sehr gut, und aus Seiten der Sicherheit scheint es genügend sicher zu sein.

Danke für eure Hilfe.

cu
Mr.Yeah
Mr.Yeah ist offline   Mit Zitat antworten
Alt 06.02.09, 12:37   #10 (permalink)
 
Registriert seit: 20.03.06
lBr1anl Leistung: Facit NTK
lBr1anl eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
[...]
Zitat:
Original von Elderan
Hallo,
man muss bedenken was bei MD-5 sicher bzw. unsicher ist. Zu einem gegeben Hash die Eingabe zu finden ist nach wie vor nicht möglich.
Was mein Algorithmus leisten muss, ist eher, zu einem gegebenem Eingabewert keinen zweiten zu finden, der den gleichen Hash ausgibt. Und soweit ich weiß gibt es schon Schwächen in diese Richtung.
[...]
Korrigier' mich bitte, wenn ich mich irre, aber führst du damit nicht das Prinzip eines Hash-Algorithmus' ad absurdum? Wenn du einen beliebig großen Wertebereich auf einen bestimmten Wertebereich abbilden willst, kannst du es wegen der naturgemäßg beschränkten Anzahl der Werte nicht ausschließen, dass es irgendwann Kollisionen (die du oben beschreibst) geben wird - und solltest es auch nicht. Ansonsten hättest du keinen Gewinn durch den Hash-Algorithmus.
lBr1anl ist offline   Mit Zitat antworten
Alt 06.02.09, 14:06   #11 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

[quote]Original von lBr1anl
Zitat:
[...]
Zitat:
Original von Elderan
(...)
Korrigier' mich bitte, wenn ich mich irre, aber führst du damit nicht das Prinzip eines Hash-Algorithmus' ad absurdum? Wenn du einen beliebig großen Wertebereich auf einen bestimmten Wertebereich abbilden willst, kannst du es wegen der naturgemäßg beschränkten Anzahl der Werte nicht ausschließen, dass es irgendwann Kollisionen (die du oben beschreibst) geben wird - und solltest es auch nicht. Ansonsten hättest du keinen Gewinn durch den Hash-Algorithmus.
Theoretisch ist es natürlich nicht möglich, solche Kollisionen zu verhindern. Ein guter Algorithmus versucht es allerdings, das Finden einer solchen Kollision in der Praxis so weit zu erschweren, dass es sich nicht lohnt.
valenterry ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » sichere 128-Bit-Einweg-Hashfunktion
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sichere Homeserverlösung xblax Linux/UNIX 2 07.05.09 21:46
Sichere PHP Anwendung boehmi (Web-) Design und webbasierte Sprachen 13 29.05.08 22:20
Sicheres Kryptosystem auf Grundlage von Hashfunktion? heinzelJacKy Cryptography & Encryption 5 16.09.06 20:33
Welche Hashfunktion ist das? Elex Cryptography & Encryption 5 09.08.05 11:43
sichere firewall soox (In)security allgemein 14 15.03.02 11:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61