Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

  • gulli
  • Nachrichten
  • IT-Sicherheit: Neuer Hash-Algorithmus soll die SHA-Familie ersetzen

IT-Sicherheit: Neuer Hash-Algorithmus soll die SHA-Familie ersetzen

Das US-amerikanische National Institute of Standards and Technology (NIST) veranstaltet derzeit einen Wettbewerb für einen neuen Hash-Algorithmus. Dieser soll die seit einer Weile als verwundbar geltende SHA-Familie ablösen. Der neue Hash wird als SHA-3 bezeichnet werden. An dem Wettbewerb nehmen namhafte Sicherheits- und Kryptographie-Experten, wie beispielsweise Bruce Schneier mit seinen Partnern Niels Ferguson, Stefan Lucks, Doug Whiting, Mihir Bellare, Tadayoshi Kohno, Jon Callas und Jesse Walker teil.

Das NIST bezeichnet den Wettbewerb als "seine Antwort auf die jüngsten Fortschritte bei der Kryptoanalyse von Hash-Funktionen". Wettbewerbsbeiträge können noch bis zum 31. Oktober eingereicht werden. Danach wird eine Jury über den besten Algorithmus entscheiden. Der Andrang scheint groß zu sein. Schneier schreibt darüber auf seinem Blog: "Es scheint als würde jeder - einschließlich vieler Amateure - an einer Hashfunktion arbeiten, und ich prophezeie, dass das NIST mindestens 80 Einsendungen erhalten wird."

Die Analyse der Einsendungen wird voraussichtlich ungefähr vier Jahre dauern. In diesem Zeitraum werden sämtliche teilnehmenden Algorithmen harten Sicherheitstests unterzogen. Unter denjenigen Algorithmen, die diese Tests überstehen, wird der Sieger anhand eines Vergleichs von Performance und unterstützten "Features" ausgewählt.

Unter Experten gilt die Ablösung von SHA-1 und verwandten Algorithmen als überfällig. Diese waren in den vergangenen Jahren zunehmend Ziel von Angriffen und insbesondere SHA-1 bewies bereits seine mangelnde Kollisionsresistenz. Zwar wurden die Schwächen, soweit man weiß, noch nicht praktisch genutzt, sie sind jedoch signifikant genug, um davon auszugehen, dass der Name "Secure Hashing Algorithm" mittlerweile eher soetwas wie eine Absichtserklärung ist und die nächsten Jahre für die Benutzer dieses Algorithmus ernsthafte Probleme mit sich bringen könnten. Unter anderem befasst sich mittlerweile ein Forschungsprojekt der TU Graz, welches auf Distributed Computing setzt, mit der Suche nach Kollisionen im SHA-1-Algorithmus.

Der Beitrag von Schneier und seinem Team trägt den Namen "Skein". Laut den Entwicklern vereint "Skein" zahlreiche Vorzüge in sich: "Sein Design kombiniert Geschwindigkeit, Sicherheit, Einfachheit und sehr viel Flexibilität in einem modularen Paket, das einfach zu analysieren ist." Diese Behauptungen werden auch mit Zahlen belegt, so soll Skein doppelt so schnell wie der derzeit teilweise verwendete SHA-512-Algorithmus sein.

Skein basiert auf der Blockchiffre "Threefish", die angeblich sehr sicher ist. Außerdem wurden zusätzliche Sicherheits-Features implementiert. Auch der einfache Aufbau und die Portabilität werden von den Entwicklern betont, die außerdem hervorheben, dass sie Erfahrung und Fachkompetenz auf verschiedenen Gebieten versammelt haben: "Skein wurde von einem Team sehr erfahrener Kryptographie-Experten aus dem akademischen Bereich und der Industrie gestaltet, deren Fachgebiete Kryptographie, Sicherheitsanalyse, Software, Chipdesign und die Implementierung kryptographischer Systeme unter realen Bedingungen umfassen."

Es bleibt abzuwarten, ob diese Vorzüge wirklich ausreichen und Skein im Laufe der nächsten Jahre das Rennen macht. (Annika Kremer)

News Redaktion am Donnerstag, 30.10.2008 03:32 Uhr

tagsTags: it-sicherheit hash hash-algorithmus kryptografie nist schneier sha-3 skein wettbewerb

Bookmark and Share
 
Weitere interessante News
1 Reaktionen zu dieser Nachricht
  • musicjunkie am 30.10.2008 08:10:38

    edit: löschen ...

  • gullinews am 30.10.2008 02:39:57

    Das US-amerikanische National Institute of Standards and Technology (NIST) veranstaltet derzeit einen Wettbewerb für einen neuen Hash-Algorithmus. Dieser soll die seit einer Weile als verwundbar geltende SHA-Familie ablösen. Der neue Hash wird als SHA-3 bezeichnet werden. An dem Wettbewerb nehm ...

weitere Kommentare lesen     Nachricht kommentieren

 
News [Interviews]

ACTA: Viel Geschrei um nichts? Jurist Jens Ferner im Interview

Lars Sobiraj am 04.02.2012, 11:32 Uhr

ACTA: die Kabel rausziehen?

Während Die Linke zur Teilnahme an einem europaweiten Aktionstag gegen ACTA aufruft und Justizministerin Leutheusser-Schnarrenberger die Kritik am internationalen Handelsabkommen zurückweist, führte der Jurist Jens Ferner eine ausführliche Analyse jedes einzelnen Artikels durch. Wir fragten ihn, wie gefährlich ACTA tatsächlich ist. In welchem Rahmen bedroht dieses Abkommen unser aller Freiheit?

mehr mehr lesen...

News [Kurioses]

Überwachung mal anders: Polizist in Zivil jagte sich 20 Minuten selbst

Lars Sobiraj am 09.02.2012, 11:40 Uhr

Überwachungskameras

In der südenglischen Grafschaft Sussex ereignete sich letzten Monat ein Fauxpas der besonderen Art. Statt einen Einbrecher zu fassen, jagte ein Polizist mit Hilfe von Kameras für etwa 20 Minuten sich selbst. Sein Kollege an den Monitoren hatte ihn nicht erkannt und fand sein Verhalten sehr auffällig. Der beobachtete Mann habe auf heißen Kohlen gesessen, weswegen er dringend tatverdächtig sei.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookidenticagulli:news im AppStoreSeitenanfang

© 1998-2012 InQnet GmbH