Live Support My forum, my way! Il forum dei newsgroup: Linux » controllare integrita' file - md5sum o altro?
My forum, my way! Il forum dei newsgroup
Fast Uncompromising Discussions.Newsgroup FUDforum will get your users talking.

Loading
Utenti      F.A.Q.    Registrati    Login    Home
Home » Computer » Linux » controllare integrita' file - md5sum o altro?
controllare integrita' file - md5sum o altro? [messaggio #37251] lun, 11 aprile 2011 21:51 Messaggio successivo
Lutrin  è attualmente disconnesso Lutrin
Messaggi: 108
Registrato: dicembre 2010
Senior Member
dovendo inviare dei pdf via mail ad una tipografia, e volendo assicurarmi
che risultino identici a quelli inviati, volevo certificarne l'integrità
usando md5sum

ma poi ho letto di possibili collisioni e allora mi chiedo se non sia
meglio usare sha1 o direttamente sha512sum
--
Puppy Linux wiki: http://dokupuppylinux.co.cc
Puppy Linux Forum: http://puppylinux.ilbello.com
Windows me genuit, Ubuntu rapuere / tenet nunc Puppy Linux...
Re: controllare integrita' file - md5sum o altro? [messaggio #37253 è una risposta a message #37251] lun, 11 aprile 2011 22:16 Messaggio precedenteMessaggio successivo
RedWiz  è attualmente disconnesso RedWiz
Messaggi: 147
Registrato: novembre 2010
Senior Member
Il Mon, 11 Apr 2011 19:51:58 +0000, Lutrin ha scritto:

> dovendo inviare dei pdf via mail ad una tipografia, e volendo
> assicurarmi che risultino identici a quelli inviati, volevo certificarne
> l'integrità usando md5sum
>
> ma poi ho letto di possibili collisioni

puoi citare la fonte ?
Re: controllare integrita' file - md5sum o altro? [messaggio #37254 è una risposta a message #37251] lun, 11 aprile 2011 22:24 Messaggio precedenteMessaggio successivo
Lem Novantotto  è attualmente disconnesso Lem Novantotto
Messaggi: 166
Registrato: novembre 2010
Senior Member
Lutrin ha scritto:

> ho letto di possibili collisioni e allora mi chiedo se non sia meglio
> usare sha1 o direttamente sha512sum

Il rischio di collisioni non è matematicamente nullo
( http://en.wikipedia.org/wiki/MD5#Collision_vulnerabilities )
però tu mi sembri un filo paranoico a riguardo.

In tal caso evita pure sha1. ;)))))
http://eprint.iacr.org/2008/469.pdf
--
Bye, Lem
Ceterum censeo ISLAM esse delendum
____________________________________________________________ ________
Non sprecare i cicli idle della tua CPU, né quelli della tua GPU.
http://boinc.berkeley.edu
http://www.worldcommunitygrid.org/index.jsp
http://boincsimap.org/ http://www.gpugrid.net/
Re: controllare integrita' file - md5sum o altro? [messaggio #37255 è una risposta a message #37251] lun, 11 aprile 2011 22:43 Messaggio precedente
THe_ZiPMaN  è attualmente disconnesso THe_ZiPMaN
Messaggi: 221
Registrato: novembre 2010
Senior Member
On 04/11/2011 09:51 PM, Lutrin wrote:
> dovendo inviare dei pdf via mail ad una tipografia, e volendo assicurarmi
> che risultino identici a quelli inviati, volevo certificarne l'integrità
> usando md5sum
>
> ma poi ho letto di possibili collisioni

Verissimo.

Il checksum md5 ha una probabilità di collisione molto alta (per i
numeri esatti è il tipico birthday problem che si studia a statistica e
te lo lascio come esercizio).

Pensa che hai solo il 99.99999999999999999999999999999999706126% di
probabilità che un certo file non collida con un altro, ed è palese come
questo margine di incertezza nel tuo caso sia assolutamente inaccettabile.

> e allora mi chiedo se non sia meglio usare sha1 o direttamente sha512sum

Direi che sha512 sia decisamente indispensabile, ma personalmente ti
consiglierei di calcolare almeno 3 hash distinti (meglio 4 per
sicurezza) utilizzando naturalmente funzioni di hash che si basino su
principi differenti (per non rischiare casi di collisioni
sovrapponibili), come p.es. sha512, ripemd320, whirpool e SWIFT.

E ovviamente non scordare di firmare digitalmente tutti i files.


--
Flavio Visentin

Scientists have finally discovered what's wrong with the female brain:
On the left side, there is nothing right, and on the right side, there
is nothing left.
Argomento precedente:Ubuntu 10.10: Probl. condivisione con win7 / desktop remoto
Argomento successivo:Ho appena aggiornato tutto a sid. Adesso?
Vai al forum:
  


Ora corrente: mar mag 21 22:22:37 CEST 2024

Tempo totale richiesto per generare la pagina: 0.00500 secondi
.:: Contatti :: Home ::.

Powered by: FUDforum 3.0.2.
Copyright ©2001-2010 FUDforum Bulletin Board Software

Live Support