Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: regalosorpresa en Agosto 23, 2017, 06:32:05 PM

Título: [SOLUCIONADO] que utilidad puedo darle a los diferentes hashes ?
Publicado por: regalosorpresa en Agosto 23, 2017, 06:32:05 PM
whirlpool md2, md4, md5, ripemd-160, tiger sha, sha256, sha384, sha512 panama que es todo esto y de que me puede servir o utilidad puedo darle?
Título: Re:duda sobre hashes de verificacion
Publicado por: RuidosoBSD en Agosto 23, 2017, 07:00:15 PM
Unos links:

https://www.welivesecurity.com/wp-content/uploads/2014/02/guia_cifrado_corporativo_2014.pdf

revistatelematica.cujae.edu.cu/index.php/tele/article/download/52/51/

http://blog.elevenpaths.com/2013/11/md5-vulnerabilidades-y-evoluciones-i.html
Título: Re:duda sobre hashes de verificacion
Publicado por: Bael en Agosto 23, 2017, 09:06:44 PM
Un hash es una función criptográfica que se suele utilizar para comprobar la integridad de un archivo. Tiene una serie de características, como que es unidireccional, de tamaño menor que el original y no debe tener "colisiones". Por la primera característica, el ser unidireccional, es por lo que se utiliza para almacenar contraseñas, en lugar de almacenar la contraseña en texto plano, se almacena con algún tipo de hash, y al introducir la contraseña, se realiza la misma función, si coincide con lo que hay almacenado, es que lo introducido es correcto. De esta manera si alguien roba la base de datos tendría que descifrar cada contraseña, cosa que puede ser desde un juego de niños con md5 a una tarea imposible.

Para comprobación de integridad hacemos uso de que no puede tener colisiones. Con esto me refiero a que para dos archivos distintos, nunca pueden dar como resultado la misma función hash. Si descargo por ejemplo la iso de Kali, en la propia web tengo el hash del archivo descargado. Al terminar la descarga realizamos la función hash que nos indican en la web, y el resultado tiene que ser exactamente el mismo. Si fuera distinto, al archivo abría sido modificado, ya sea por fallo en la descarga o alguna otra causa.

Si te interesa el tema, en el enlace puedes encontrar unos vídeos:

https://underc0de.org/foro/criptografia-253/videos-proyecto-thoth/ (https://underc0de.org/foro/criptografia-253/videos-proyecto-thoth/)