NIST publicerar kommentarer på AHS-förslaget

För ett tag sedan publicerade jag en notis om att NIST ville få in kommentarer på förslaget till krav för en tävling att ta fram en ny standard för kryptografiska hashfunktioner - AHS. Kommentarerna skulle vara inne till NIST i slutet av April och nu har NIST publicerat en lista med de kommentarer de fått in:

Jag har inte läst igenom alla kommentarer än.  Jag kunde dock inte låta bli att tanka ner kommentarerna från Microsoft. Jag gillade det mesta jag såg. Bla föreslog Microsoft att NIST skulle:

  • Meddelandelängd skall mätas i Bytes, inte bits.
  • Prestanda skall utvärderas på 8-, 16-, 32- och 64-bit processorer.
  • Minnesbehov vid exekvering - både kod och data - skall vara med i bedömningen.
  • Hårdvarustorlek i standard cell gates - exempelvis för ett TPM-chip (!) skall vara med i bedömningen.

Värt att notera är kanske att Microsofts kommentarer inte ser speciellt officiella ut, utan det ser mer ut att vara två personer på Microsoft som på eget bevåg skickat in kommentarer.

Jag skall försöka läsa igenom kommentarerna från de andra och återkomma. Men det intressanta är egentligen vilka krav som NIST till slut slår fast skall gälla. Lovar att blogga när det blir klart. Nu är det sovdags…

3 Responses to “NIST publicerar kommentarer på AHS-förslaget”

  1. Josef K. Flourtanten Says:

    Kul att företaget som kom på LM-hashen ställer upp!
    Kan bli spännande :)

  2. Joachim Says:

    ;-)

    Nu är det inte en kandidat som MS bidragit med… än iaf.
    MS kan nog komma med kommentarer på vilka krav som skall ställas. Värt att notera att MS inte fokuserar på säkerheten, utan mer prestandakrav.

    Även om dom inte kan säkerhet kan dom säkerligen bidra med tankar om vad som går att implementera i SW och vad som blir mindre bra.

    Skulle MS skicka in ett bidrag till tävlingen vore det en rejäl nyhet.

  3. Kryptoblog » Blog Archive » Tvättsvampar för bättre IT-säkerhet Says:

    [...] För ett tag sedan bloggade jag om att NIST fått in ett antal kommentarer till sitt tävlingsförlag för att hitta nya hashfunktioner. Jag har sedan dess läst igenom alla kommentarer. Flera av de som bidragit med kommentarer tar upp att det borde ställas krav på effektiva implementationer i hårdvara, i inbyggda system och vikten av att titta på sidoattacker. [...]

Leave a Reply

You must be logged in to post a comment.