Klawischnigg: Login Sicherheit erhöhen

Beitrag lesen

Hi there,

Das unsichere daran ist ja meines Wissens, dass mehrere verschiedene Nachrichten den selben Hash haben können.

Das ist aber nichts md5-Spezifisches sondern liegt in der Natur der Sache. Wenn Du eine beliebige Bytefolge/Nachricht/etc. auf 32 Byte "eindampfst", muss es logischerweise beliebig viele Nachrichten geben, die den selben Hash erzeugen. Oder anders 'rum: Wenn jede beliebige (auch beliebig lange) Nachricht einen exklusiven einzigarten 32 Byte-Hash ergäbe, dann wäre das eine ungemein effiziente Form der Datenkompression; auf der anderen Seite könnte es dann auch nicht mehr Nachrichten überhaupt geben als mit einem 32 Byte-Wort Kombinationsmöglichkeiten. Das ist bei längeren Hashes natürlich prinzipiell nichts anderes...