[Linux-programlama] Re: SHA1 vs MD5

---------

[Linux-programlama] Re: SHA1 vs MD5

From: Serdar DALGIÇ <serdar_at_cclub.metu.edu.tr>
Date: Wed, 31 Dec 2008 04:21:55 +0200
Message-ID: <495AD743.5030208@cclub.metu.edu.tr>

Merhabalar;

Elvin Þiriyev wrote On 26-12-2008 11:13:
> bir banka güvenlik için doðrulma özetini* bu þekilde oluþturuyor:
> pack('H*', sha1($clientId . $oid . $amount . $okUrl . $failUrl
> .$islemtipi. $taksit .$rnd . $storekey)) (PHP için)
> böyle bir güvenlik özetine* benim de ihtiyacým var. bunun için sadece
> MD5 kullanýyorum,
> Örn: md5($clientId . $oid . $amount . $okUrl . $failUrl .$islemtipi.
> $taksit .$rnd . $storekey) gibi
>
> MD5 bunun için çok mu güvensiz? ve farklý yazýlým dilleri MD5 i
> destekliyormu. SHA1 PHP de extra kütüphanelerle çalýþýyorken MD5 daha
> kolay çalýþýyor. Diðer dillerde durum nedir?
>

MD5'e güvenmeden önce þunu bir okusanýz iyi olur bence =)

http://www.win.tue.nl/hashclash/rogue-ca/

-serdar

> Teþekkürler.
>
> Güvenlik Özeti veya Doðrulama Özeti: POST edilen deðerlerle ve sadece
> iki tarafýn bildiði anahtar (yukarýdaký örnekte $storekey) ile
> oluþturulmuþ tek yönlü hash. Karþý taraf da ayný hash'i oluþturuyorsa
> doðru kaynaktan gelmiþ demek oluyor.
> Not: tanýmlamalar kendime aittir. :S
>
> --
> Elvin Þiriyev
> http://siriyev.net
> ------------------------------------------------------------------------
>
> _______________________________________________
> Linux-programlama mailing list
> Linux-programlama_at_liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>

_______________________________________________
Linux-programlama mailing list
Linux-programlama_at_liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-programlama
Received on Wed 31 Dec 2008 - 03:17:20 EET

---------

Bu arsiv hypermail 2.2.0 tarafindan uretilmistir.