NIST publicerar kommentarer på AHS-förslaget
För ett tag sedan publicerade jag en notis om att NIST ville få in kommentarer på förslaget till krav för en tävling att ta fram en ny standard för kryptografiska hashfunktioner - AHS. Kommentarerna skulle vara inne till NIST i slutet av April och nu har NIST publicerat en lista med de kommentarer de fått in:
- Cryptography Research and Evaluation Committees
- Daniel Ferrer, Eric Willoughby, and Chuxia Tang
- Entrust
- Fortress GB Ltd
- Guido Bertoni, Joan Daemen, Michael Peeters, and Gilles Van Assche
- Herbie Robinson
- Hongjun Wu
- IBM - TJ Watson Research Center
- Guido Bertoni, Joan Daemen, Michael Peeters, and Gilles Van Assche
- Massachusetts Institute of Technology
- Microsoft
- National Information Assurance Research Laboratory
- Orr Dunkelman
- Ron Steinfeld
- Scott Contini
Jag har inte läst igenom alla kommentarer än. Jag kunde dock inte låta bli att tanka ner kommentarerna från Microsoft. Jag gillade det mesta jag såg. Bla föreslog Microsoft att NIST skulle:
- Meddelandelängd skall mätas i Bytes, inte bits.
- Prestanda skall utvärderas på 8-, 16-, 32- och 64-bit processorer.
- Minnesbehov vid exekvering - både kod och data - skall vara med i bedömningen.
- Hårdvarustorlek i standard cell gates - exempelvis för ett TPM-chip (!) skall vara med i bedömningen.
Värt att notera är kanske att Microsofts kommentarer inte ser speciellt officiella ut, utan det ser mer ut att vara två personer på Microsoft som på eget bevåg skickat in kommentarer.
Jag skall försöka läsa igenom kommentarerna från de andra och återkomma. Men det intressanta är egentligen vilka krav som NIST till slut slår fast skall gälla. Lovar att blogga när det blir klart. Nu är det sovdags…
May 15th, 2007 at 1:22 pm
Kul att företaget som kom på LM-hashen ställer upp!
Kan bli spännande
May 15th, 2007 at 6:53 pm
Nu är det inte en kandidat som MS bidragit med… än iaf.
MS kan nog komma med kommentarer på vilka krav som skall ställas. Värt att notera att MS inte fokuserar på säkerheten, utan mer prestandakrav.
Även om dom inte kan säkerhet kan dom säkerligen bidra med tankar om vad som går att implementera i SW och vad som blir mindre bra.
Skulle MS skicka in ett bidrag till tävlingen vore det en rejäl nyhet.
June 21st, 2007 at 2:07 pm
[...] För ett tag sedan bloggade jag om att NIST fått in ett antal kommentarer till sitt tävlingsförlag för att hitta nya hashfunktioner. Jag har sedan dess läst igenom alla kommentarer. Flera av de som bidragit med kommentarer tar upp att det borde ställas krav på effektiva implementationer i hårdvara, i inbyggda system och vikten av att titta på sidoattacker. [...]