Функция на хеширане
Определение
Често задавани въпроси
Какви свойства трябва да има функция за хеширане?
Три съществени свойства. Тя е детерминистична: един и същ вход винаги дава един и същ отпечатък. Тя е еднопосочна: не може да се намери входът от отпечатъка. Тя устойчива на колизии: практически е невъзможно да се намерят два различни входа, които дават един и същ отпечатък. Към това се добавя лавинния ефект, който разбърква отпечатъка при най-малката промяна.
Защо да подпишем отпечатъка, а не целия документ?
По причини на ефективност и сигурност. Операциите на асиметричната криптография са бавни и работят с данни от малък размер. Отпечатъкът с фиксирана дължина представя верно документа, независимо от неговия обем. Подписването на отпечатъка означава подписване на документа, дали той има една страница или хиляда.
Кои алгоритми все още се считат за безопасни?
Семействата SHA-2, от които SHA-256 е най-използваният член, и SHA-3 се препоръчват. MD5 и SHA-1 не трябва повече да се използват за подписване: са произведени колизии на практика, за SHA-1 през 2017 г., което би позволило да се замени един документ с друг без да се обезсили подписът.
Хеширане и криптиране, каква е разликата?
Криптирането е обратимо: с правилния ключ се възстановява първоначалното съобщение. Хеширането не е: отпечатъкът не позволява да се възстанови документът. Целите също се различават. Криптирането защитава поверителността, хеширането позволява да се проверява интегритетът. Електронният подпис се основава на второто, не на първото.
Свързани ръководства
Свързани термини
Готови ли сте да приложите тези концепции на практика?
Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.