calendar
« Sep12345678910111213141516171819202122232425262728293031 Nov »

SHA-2 Familie und SHA-3

Dieser Text ist im Cache von metaowl.de - das Original ist hier zu finden.
Eigentlich nur noch eine Formalie: Vor drei Tagen wurde im Federal Register die Annahme des "Federal Information Processing Standard" (FIPS) 180-3 für den "Secure Hash Standard" (SHS) vom NIST und dem US-Handelsministerium bekanntgegeben, in dem der "Secure Hash Algorithmus" (SHA) und seine Hashwerte definiert und festgelegt werden. Für FIPS-180-3 sind das nach SHA-1, der immer mehr durch Angriffe geschwächt wird, SHA-224, SHA-256, SHA-384 und SHA-512 der "SHA-2 Familie", die u. a. bei der OpenPGP Verschlüsselung mit GnuPG für die Erzeugung der digitalen Signaturen benutzt werden oder für Prüfsummen zur Überprüfung heruntergeladener Software.

Wegen der Fortschritte auf dem Gebiet der Kryptoanalyse von Hashalgorithmen, insbsondere der Angriffen gegen SHA-1 und den Diskussionsergebnissen der NIST Workshops über Hashalgorithmen hatte das NIST am 2. November 2007 ähnlich wie zur Entwicklung des "Advanced Encryption Standard" (AES) die Durchführung des offenen Wettbewerbs um den Nachfolger des Hashalgorithmus SHA-1 und der SHA-2 Familie eröffnet, der den Namen "SHA-3" bekommt und für den Kryptologen bis Ende Oktober 2008 ihre Kandidaten einreichen können.

Der Kandidat muss wie die SHA-2 Familie Hashwerte mit den Längen 224, 256, 384 und 512 bits anbieten, während 160 bit wie bei SHA-1 und RIPEMD-160 nicht mehr vorgesehen ist, weil laut NIST "der 160-bit Hashwert zu klein für die Verwendung für digitale Signaturen wird", mindestens die Sicherheitsstärke der SHA-2 Familie aufweisen und Angriffsmethoden, die möglichweise gegen die SHA-2 Familie praktikabel sind, erfolgreich widerstehen. Nach Abschluss der Prüfungen, Bewertungen und Konferenzen ist mit einer endgültigen Entscheidung nicht vor Ende 2012 zu rechnen. Aktuelle Änderungen kann man in der NIST Zeitachse zum Wettbewerb verfolgen.
von ravenhorst - Owl, gepostet am Montag, 20. Oktober 2008 um 14:07
Aufgrund der Textinhalte könnten folgende Beiträge thematisch zu diesem Beitrag passen:
Stoppt die Vorratsdatenspeicherung! Jetzt klicken & handeln!Willst du auch bei der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien: