Login
Newsletter
Werbung

Thema: LibreSSL 2.0.0 freigegeben

2 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
mehr @PL
0
Von Anon Y. Mouse am Mo, 14. Juli 2014 um 16:24 #

Mit SHA256 signieren, klingt für mich nicht richtig!

Zum signieren werden systeme wie RSA, (EC)DSA oder ed22519 verwendet (gerne auch als teil von PGP), keine hash funktionen.

[
| Versenden | Drucken ]
  • 0
    Von Le C am Di, 15. Juli 2014 um 01:47 #

    Ich denke das Problem is folgendes: es wird normaler weise nicht die kompletten daten sondern nur der hash der daten signiert. SHA1 is aber nicht ganz so eindeutig wie SHA256, z.B. koennte man theoretisch was reinmogeln das dann immernoch den gleichen SHA1 hash hat mit SHA256 ist das anscheinend deutlich schwerer...

    [
    | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung