hash collision

termo

criptografia

Quando duas entradas diferentes produzem a mesma saída de hash.

Todo hash tem colisões em teoria, já que mapeia entradas infinitas em saídas finitas, mas um hash seguro torna computacionalmente inviável achar um par útil. Quando a resistência a colisões de um hash quebra (como ocorreu com MD5 e SHA-1), ele é aposentado do uso em segurança.

Uma colisão de hash são duas entradas diferentes produzindo o mesmo resumo. Colisões sempre existem porque um hash mapeia um espaço de entrada ilimitado num espaço de saída de tamanho fixo; a questão de segurança é se alguém consegue encontrar uma de propósito e, para uma função forte de comprimento suficiente, a resposta é não dentro de qualquer orçamento prático.

A distinção que importa na operação é entre colisão, em que o atacante escolhe as duas entradas, e pré-imagem, em que ele precisa casar com um resumo que já existe. Colisões são muito mais baratas, e é por isso que MD5 e SHA-1 estão quebrados para assinaturas, em que o atacante pode preparar dois documentos de antemão, sendo mais difíceis de abusar onde o valor alvo foi fixado por outra pessoa. As colisões de prefixo escolhido fecharam quase toda essa lacuna restante.

Também conhecido como: collision, hash collision, birthday attack

Todos os verbetes do glossário