Функція хешування
Визначення
Часто задаються питання
Які властивості повинна мати функція хешування ?
Три істотні властивості. Вона детермінована: одне й те саме вхідне значення завжди дає один і той же відбиток. Вона одностороння: неможливо відновити вхідне значення з відбитка. Вона стійка до колізій: практично неможливо знайти два різні вхідні значення, які дають один і той же відбиток. До них додається ефект лавини, який змінює відбиток при малійшій зміні.
Чому підписувати відбиток, а не весь документ ?
З міркувань ефективності та безпеки. Операції асиметричної криптографії повільні та працюють з невеликими обсягами даних. Відбиток фіксованої довжини вірно представляє документ незалежно від його розміру. Підпис відбитка означає підпис документа, чи то однієї сторінки, чи тисячі.
Які алгоритми ще вважаються безпечними ?
Сімействами SHA-2, причому SHA-256 є найбільш використовуваним членом, та SHA-3 рекомендуються. MD5 та SHA-1 більше не мають застосовуватися для підпису: колізії були виробленні на практиці, для SHA-1 у 2017 році, що дозволило б замінити один документ іншим без лишення чинності підпису.
Хешування та шифрування, яка різниця?
Шифрування є оборотним: зі своїм ключем можна знайти оригінальне повідомлення. Хешування таким не є: відбиток не дозволяє відновити документ. Цілі також розрізняються. Шифрування захищає конфіденційність, хешування дозволяє перевірити цілісність. Електронний підпис ґрунтується на другому, а не на першому.
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.