Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner It-sikkerhed, Kryptering

Ny, unødvendig SHA-3-krypteringsalgoritme på vej - efter fem års tilløb

Fem nye krypteringsalgoritmer dyster om at blive den nye SHA-3-standard, efter fem års forløb. Bruce Schneier, som er med i finalen, håber at hele projektet bliver droppet.

Af Jesper Kildebogaard Mandag, 24. september 2012 - 15:36

Verden skal have en ny og endnu sikrere algoritme til kryptering af data, besluttede det amerikanske National Institute of Standards and Technology (NIST) tilbage i 2006 og satte året efter gang i en langstrakt konkurrence om indholdet i en ny SHA-3-standard.

Nu er konkurrencen endelig - efter fem års vurderinger og offentlige høringer - ved at være til ende, og ud af fem finalister bliver der inden for nogle måneder valgt en vinder-algoritme.

Der er bare ikke rigtig brug for en SHA-3-algoritme, mener Bruce Schneier, som er en af verdens førende eksperter på området og som selv har en algoritme med blandt de fem finalister. Han håber derfor, at NIST vælger slet ikke at udnævne en vinder.

I sin kommentar til konkurrencen skriver Bruce Schneier, at den nuværende SHA-2-standard med 512 bits kryptering stadig er alt rigeligt. I den lange periode siden SHA-3-projektet gik i gang, har der heller ikke vist sig problemer med de nuværende løsninger.

Så selvom de fem finalister alle er bedre, end hvad vi bruger i dag, er forskellen for lille til at retfærdiggøre et skifte, mener han.

Blandt de fem finalister finder man i øvrigt - udover Bruce Schneiers egen ’Skein’ - et bidrag med danske rødder. Algoritmen ’Grøstl’ er nemlig skruet sammen af et internationalt hold med flere danske kryptologer iblandt.

SHA står for Secure Hash Algorithm, og både SHA-1 og SHA-2 er udviklet hos den amerikanske efterretningstjeneste NSA. De bygger videre på de usikre MD4- og MD5-algoritmer, og da konkurrencen om at finde SHA-3 blev sat i gang, skete det på grund af frygt for, at sikkerheden i SHA-2 kunne blive brudt.

Læs også: Kryptografiekspert: Svært at vælge ny, sikker hash-algoritme

Send Tweet
Udskriv

Mere om Kryptering

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Pas på: Selvkrypterende SSD'er giver ingen chance for at redde data

Udgivet 13. maj 6.29Opdateret 13. maj 6.29

IBM-kode kan regne på krypterede data i skyen - uden at dekryptere dem

Udgivet 10. maj 14.34Opdateret 13. maj 9.28

Narkobaroner kan tale i fred for politiet via Apples iMessage

Udgivet 5. apr 7.36Opdateret 5. apr 10.42

Kodeord: Så lette at knække at selv en it-journalist kan finde ud af det

Udgivet 26. mar 11.45Opdateret 26. mar 11.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Nyuddannede udviklere til Netcompanys kundeteam
Udgivet 28. jan 9.08
Udvikler til platformsudvikling
Udgivet 23. apr 14.34
d60 søger Senior .NET-udvikler Aarhus eller København
Udgivet 12. dec 2012 12.35
Projektleder medico-software
Udgivet 8. maj 16.34

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Nicolai Hansen 24. sep. 2012 - 16.23
 
Hash = Kryptering?

SHA står for Secure Hash Algorithm
Verden skal have en ny og endnu sikrere algoritme til kryptering af data

Eftersom det sidste halve år ikke har budt andet end nyheder om store sider der ikke hashede deres brugeres kodeord, og hvordan hash og kryptering ikke er det samme, er det så ikke lidt dumt at skrive overstående?

MD5 er ikke særligt stærk og SHA1 er på nogle måder bygget op som MD5 og betragtes derfor heller ikke super stærk. Så har vi SHA2 tilbage, som er fundamentalt anderledes, men hvad hvis der på et tidspunkt findes en alvorlig svaghed i den? Så kan man begynde at bruge en af de andre SHA2 kandidater, men ville det ikke være bedre at være et skridt foran, og allerede have en ny standard?

Bruce Schneier er en fantastisk klog mand, så gad vide om hans Skein algoritme ikke vinder.. så får vi også en god large-block cipher

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 24. sep. 2012 - 22.31
 
Re: Hash = Kryptering?

Bruce Schneier er en fantastisk klog mand, så gad vide om hans Skein algoritme ikke vinder.. så får vi også en god large-block cipher


Der er ingen tvivl om, at Bruce Schneier er en klog mand - men ikke nødvendigvis den klogeste. Han deltog jo i den oprindelige AES-konkurrence med algoritmen "TwoFish" - der jo ikke blev valgt.

  • Stem op 0
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Robert Larsen 25. sep. 2012 - 11.27
 
Brug flere

Jeg synes også at det er lidt unødvendig at lave en "standard" hashing algoritme. Som vi har set det med MD5 og andre, så kan en algoritme være sikker i dag men usikker i morgen.
Som sikring imod den situation bruger man flere algoritmer samtidig, så dataene f.eks. både hashes med MD5 og SHA.
Du kan sikkert generere en kollision med MD5, og måske også med SHA. Men begge samtidig?
Good luck.

At lave en "standard" hashing algoritme ser jeg lidt som et signal om at "den her er så god at du kun behøver den ene", og det håber jeg ikke, at nogen ender med at gøre.

Then again...jeg er ikke kryptolog og ved sandsynligvis ikke, hvad jeg snakker om.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Nicolai Hansen 3. okt. 2012 - 18.13
 
Keccak

Så blev der valgt en SHA-3 vinder: Keccak

Ikke at Keccak nødvendigvis er bedre end SHA2, men Keccak blev valgt da dets design var markant anderledes end SHA2. Så skulle en person på et tidspunkt finde en alvorlig fejl i SHA2, så har vi heldigvis allerede en løsning: SHA3 (og skulle Keccak vise sig at være sårbar overfår et angreb vi endnu ikke har set, så er SHA2 stadig sikker at bruge).

Robert Larsen: MD5 og SHA(0/1) er begge bygget lidt på samme måde, så det ville være dumt at benytte de to på samme tid (hellere to markant forskellige). MD5 = 128 bit, SHA1 = 160 bits, så meget forenklet (og sikkert enormt forkert i en kryptologs øje) har de sammenlagt 288 bits "sikkerhed". Mens SHA2(512) har 512 bits "sikkerhed".. you do the math ;)

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mads Vanggaard 3. okt. 2012 - 18.33
 
Re: Hash = Kryptering?

schyyyy Jesper - Bruce er en celeb med fans ala' Justin Bieber. At du har fuldstændig ret i hvad du skriver er en anden sag

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Eks-telechef: Stop nu nytteløs sessionslogning

Udgivet 21. maj 6.29Opdateret 21. maj 6.29

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 21. maj 8.14

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

It-virksomheder

Liga Distribution
|
Dubex
|
CodeSealer Aps
|
Lakeside
|
KJAER DATA
|
MN Security
|
Secu
|
Byggeweb
|
SimCorp
|
Systematic
|
Greener Pastures
|
Soft Design
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300