資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/
現在的時間是 2012年 10月 22日, 00:35

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 4 篇文章 ] 
發表人 內容
文章發表於 : 2005年 11月 17日, 16:54 
離線

註冊時間: 2005年 2月 24日, 14:19
文章: 89
請問各位大大:
何種電腦密碼學的方法,可以證實數位化證據沒有遭到竄改?

謝謝


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2005年 11月 25日, 11:44 
離線

註冊時間: 2003年 5月 21日, 12:40
文章: 4
目前好像大部分的鑑識工具都是採用MD5來對證據做HASH備查~


回頂端
 個人資料  
 
文章發表於 : 2005年 12月 1日, 00:18 
離線

註冊時間: 2005年 9月 30日, 23:41
文章: 3
來自: London, UK (英國倫敦)
Vivian 寫:
請問各位大大:
何種電腦密碼學的方法,可以證實數位化證據沒有遭到竄改?

謝謝



你好,

目前較常使用的 hash algorithm 有以下幾種...

* MD5 為目前最廣為被使用的, 但是己有相關單位開始值疑還可以用多久.
* SHA-1 為第二常見的, 但它也有其弱點.

美國的 NIST 另外發表了以下兩種將有可能會成為未來的主流...

* SHA-256
* SHA-512

還有另外兩種也可以使用但並未被廣泛的接受...

* Tiger
* Whirlpool

而以下的兩種己經不再被使用了...

* CRC32
* MD4


Han.

_________________
ISFCE - CCE / SANS GCFA
CSI for the digital world !!!


回頂端
 個人資料  
 
文章發表於 : 2005年 12月 3日, 13:54 
離線

註冊時間: 2005年 11月 18日, 22:19
文章: 1
Vivian 寫:
請問各位大大:
何種電腦密碼學的方法,可以證實數位化證據沒有遭到竄改?

謝謝


MD5已遭山東大學王小雲教授以有效的方法破解
SHA-1也岌岌可危,因為它的處理流程與MD5滿類似的
王小雲教授也針對SHA-1以對MD5的破解方法嘗試破解
同樣也已證實SHA-1的確是有安全性的疑慮
NIST在經過評估之後,已有公開文件宣示將於2010年後不再支援SHA-1
請參考下列網頁:
http://www.infosec.sdu.edu.cn/hash.htm

目前如果要實作這方面的軟體
或是改善既有工具對數位化證據的鑑識或稽核功能
建議將這部分改用NIST的SHA-2演算法,畢竟是美國國家標準,實務較為常用
SHA-2通常包含SHA-256, SHA-384, SHA-512等各種不同長度的雜湊值

我也提供另外一個以舊有MD5, SHA-1的改進方式
那就是將HMAC應用在這部分,使用HMAC-MD5或HMAC-SHA-1
比單純僅使用MD5, SHA-1來得安全許多
但這並非長久之計,著手改善現有工具採用新的演算法比較好

如果要改用SHA-2演算法
以GPL授權的Open Source軟體,如GnuPG或OpenSSL都有支援
可參考這些軟體的原始碼


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 4 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
POWERED_BY
正體中文語系由 竹貓星球 維護製作