gamexg
V2EX  ›  问与答

说好的 xxx 年呢?相同 sha 的 pdf 秒内生成...

  •  
  •   gamexg · Feb 28, 2017 · 3036 views
    This topic created in 3372 days ago, the information mentioned may be changed or developed.

    https://alf.nu/SHA1

    提交两个不同的 jpg 格式的图片,网站立刻能够提供两个 sha 相同的 pdf 。两个 pdf 的内容就是那两个图片。

    说好的 xxx 年的计算量呢....

    12 replies    2017-03-01 11:10:27 +08:00
    msg7086
        1
    msg7086  
       Feb 28, 2017
    不是已经算完了吗?为什么还要再算?
    leavic
        2
    leavic  
       Feb 28, 2017   ❤️ 1
    For now, each file must be less than 64kB.
    irexy
        3
    irexy  
       Feb 28, 2017
    @leavic 那只是网站的限制,就跟你上传证件的时候限制 5M 以内
    rrfeng
        4
    rrfeng  
       Feb 28, 2017   ❤️ 3
    感觉这是因为 Google 找到的这个碰撞刚好有一段数据可以是任意值而不会导致最终 sha1 结果发生变化。
    Balthild
        5
    Balthild  
       Feb 28, 2017 via Android
    已经算出来一段了,只要把这段数据往里面复制就行了
    zingl
        6
    zingl  
       Feb 28, 2017
    为什么他做两个 PDF ?难道不是应该你上传一个,他做一个 SHA1 一样的出来么?
    gamexg
        7
    gamexg  
    OP
       Feb 28, 2017
    @zingl 两个 pdf 内容都是你指定的,他能够让这两个 pdfsha 值一样。感觉这样更可怕。
    skydiver
        8
    skydiver  
       Feb 28, 2017
    找到一对 sha1 碰撞之后,可以填充数据找出一系列的碰撞。
    fashioncj
        9
    fashioncj  
       Feb 28, 2017
    看网站带的 Twitter 。。有原理。。
    helloccav
        10
    helloccav  
       Feb 28, 2017
    xxx 年的计算量指的是:
    给定一个文件和该文件的 sha 值,你去找另一个内容不同但 sha 值相同的文件出来。这个目前还是要 xxx 年的计算量的。
    ryd994
        11
    ryd994  
       Mar 1, 2017 via Android
    relaxchen
        12
    relaxchen  
       Mar 1, 2017
    @gamexg 不,我觉得还是你指定一份,他提供一份这种才可怕,因为你提供的 2 份文件,和他给你的 2 份文件本质上(二进制编码)是不一样的,虽然你看上去的图片是一直的,但是一份是 jpg 文件,一份是 PDF 文件。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5537 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 85ms · UTC 08:47 · PVG 16:47 · LAX 01:47 · JFK 04:47
    ♥ Do have faith in what you're doing.