Obecnie trwa wyścig algorytmów hashujących do miana standardu SHA-3. Jednak okazuje się, że część z nich posiada wiele luk. Przykładowo algorytm MD6, którego twórcą jest m. in. słynny kryptograf Ron Rivest, zawiera luki mogące spowodować przepełnienie bufora. Także inne algorytmy: Blender, Crunch, FS i Vortex wymagają dokonania poprawek.
Jednak firma Fortify wysoko ocenia jakość zgłoszonych algorytmów do pierwszego konkursu na SHA-3. Firma Fortify przebadała wszystkie zgłoszone konstrukcje przy użyciu własnego narzędzia Fortify SCA. Wykrycie wad na tym etapie jest szczególnie korzystne. Gdyby tego dokonano w algorytmie zwycięzcy stworzyłoby to wielki problem w późniejszym czasie.
Źródło: http://www.heise-online.pl/ |