██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
MD4
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
L'mwdaMD4 è una funzione mwdqcrittografica di hashing scritta da mwdgRonald Rivest del mwdwMIT nel mwea1990. L'MD4 è utilizzato per la generazione di un mweqmessage digest (o "impronta del mwegmessaggio", una stringa di lunghezza fissa) di 128 mwewbit da un messaggio di lunghezza variabile. L'algoritmo ha influenzato successivi codici quali l'mwfaMD5, l'mwfqSHA ed il mwfgRIPEMD.
L'algoritmo non è sicuro ed il suo uso è pertanto sconsigliato in applicazioni in cui si richiede un elevato grado di sicurezza.
Contents
• Utilizzo
• Note
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Hash dell'MD4
Gli hash a mwgw128 bit (16 mwhabyte) dell'MD4 sono normalmente rappresentati come numeri mwhqesadecimali a 32 cifre. Ecco un esempio di un hash dell'MD4:
MD4("The quick brown fox jumps over the lazy dog")
= 1bee69a46ba811185c194762abaeae90
Come per ogni mwiafunzione di hash, anche nel caso dell'MD4 la modifica anche minima del messaggio di input comporta lo stravolgimento dell'hash. Nel caso seguente è stata cambiata la lettera mwiqd con la lettera mwigc:
MD4("The quick brown fox jumps over the lazy cog")
= b86e130ce7028da59e672d56ad0113df
Questo è invece l'hash di una stringa di lunghezza zero:
MD4("") = 31d6cfe0d16ae931b73c59d7e0c089c0
Utilizzo
L'algoritmo è utilizzato come mwkqsomma di controllo per verificare l'integrità dei dati e, sui sistemi mwkgWindows NT, per calcolare i digest delle mwkwpassword. Una versione modificata dell'MD4 è usata dal popolare programma mwlaEDonkey2000 come identificativo univoco dei file presenti nel mwlqnetwork.
L'MD4 è anche utilizzato nel protocollo di sincronizzazione di file e cartelle mwlwRsync.
Sicurezza
Nel mwmg1991 Den Boer e Bosselaers dimostrarono che l'MD4 soffriva di debolezze progettuali. A causa di ciò, Rivest rilasciò nello stesso anno una versione migliorata dell'algoritmo denominata mwmwMD5. Tali debolezze furono poi sfruttate da Hans Dobbertin nel mwnq1996 per attaccare l'algoritmo e trovare la prima mwngcollisione, vale a dire la generazione di un identico hash partendo da due messaggi differenti. Nel mwnw2004 Wang Xiaoyun, insieme ad altri mwoqcrittoanalisti, ha trovato un attacco di collisione molto efficiente all'MD4 e ad altri algoritmi di hash (MD5, mwogHAVAL-128 e RIPEMD)cite-ref-1[1], grazie al quale è possibile violare l'MD4 in pochi istanti.
Note
Bibliografia
• mwsg(EN) RFC 1186 — The MD4 Message Digest Algorithm, su datatracker.ietf.org, Internet Engineering Task Force.
• mwta(EN) RFC 1320 — The MD4 Message-Digest Algorithm, su datatracker.ietf.org, Internet Engineering Task Force.
• mwtg(EN) RFC 6150 — MD4 to Historic Status, su datatracker.ietf.org, Internet Engineering Task Force.
• mwua(EN) Ronald L. Rivest, The MD4 Message Digest Algorithm, in CRYPTO '90: Proceedings of the 10th Annual International Cryptology Conference on Advances in Cryptology, agosto 1990, pp. 303-311. URL consultato il 31 maggio 2024.
• citerefwang-2004(EN) Xiaoyun Wang, Dengguo Feng, Xuejia Lai e Hongbo Yu, Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD (PDF), 2004.
• mwuw(EN) Yusuke Naito, Yu Sasaki, Noboru Kunihiro e Kazuo Ohta, Improved Collision Attack on MD4 (PDF), 2005.
• mwvq(EN) Xiaoyun Wang, Xuejia Lai, Dengguo Feng, Hui Chen e Xiuyuan Yu, Cryptanalysis of the Hash Functions MD4 and RIPEMD, in Ronald Cramer (a cura di), Advances in Cryptology – EUROCRYPT 2005, Springer, pp. 1-18, DOI:10.1007/11426639_1. URL consultato il 31 maggio 2024.
Voci correlate