●参考
オープンソースの暗号化ソフトウェアは、より安全性が高いと考えられている。
何故なら、ハッシュ値を生成し暗号化するコードに怪しい部分やバックドアが無いか、徹底的に精査されるからである。
http://ja.wikipedia.org/wiki/ハッシュ関数
ハッシュ関数は主に検索の高速化やデータ比較処理の高速化、さらには改竄の検出に使われる。
例えば、データベース内の項目を探したり、大きなファイル内で重複しているレコードや似ているレコードを検出したり、
核酸の並びから類似する配列を探したりといった場合に利用できる。
http://ja.wikipedia.org/wiki/Secure_Hash_Algorithm
ハッシュ関数は主に検索の高速化やデータ比較処理の高速化、さらには改竄の検出に使われる。
2013年現在、SHAはSHA-0、SHA-1、SHA-2 (SHA-224、SHA-256、SHA-384、SHA-512、SHA-512/224、SHA-512/256)、
SHA-3 (SHA3-224、SHA3-256、SHA3-384、SHA3-512)の4種類が存在している。
SHA-0、SHA-1ともに、対象とした攻撃(ハッシュ値の強衝突耐性突破)が見つかっているが、SHA-2には攻撃された記事はまだない。
http://ja.wikipedia.org/wiki/SHA-3
2012年10月2日、Keccakはアメリカ国立標準技術研究所 (NIST)によるSHA-3公募の勝者に選ばれた[2]。
SHA-3はSHA-2の置き換えを目指したものではない(SHA-2への攻撃は未だ成功していない)。
MD5、SHA-0への実際の攻撃の成功と、SHA-1への理論的攻撃の成功から、NISTはこれらに類似した構造を持たないハッシュ関数を求めており、これがSHA-3となった。
●安全性が低いハッシュ関数
MD4
MD5
RIPEMD
SHA-0
SHA-1
探検
ハッシュ計算ソフト【整合性、比較、検索】
■ このスレッドは過去ログ倉庫に格納されています
2014/06/08(日) 07:35:35.75ID:FyP2cExU0
2014/06/08(日) 07:36:19.92ID:FyP2cExU0
使いやすいソフトウェアや、ハッシュを使ったファイルの整合性、比較、検索について語りましょう
また、最近のNSAの暴露事件からハッシュの安全性なども語りましょう
●ソフトの種類
ファイルの整合性
データ比較、検索
また、最近のNSAの暴露事件からハッシュの安全性なども語りましょう
●ソフトの種類
ファイルの整合性
データ比較、検索
2014/06/08(日) 07:37:26.19ID:FyP2cExU0
●ソフトウェア
HashSum (SHA-224, SHA-384, SHA-512, SHA-512/224, SHA-512/256, SHA3-224, SHA3-256, SHA3-384, SHA3-512)
http://hp.vector.co.jp/authors/VA052754/
FastHash (SHA-256, SHA-384, SHA-512)
http://hp.vector.co.jp/authors/VA033110/fasthash.htm
HashMyFiles (SHA-256, SHA-512, SHA-384)
http://www.nirsoft.net/utils/hash_my_files.html
MultiHasher (SHA-256, SHA-384, SHA-512)
http://www.abelhadigital.com/multihasher
bkhashes (SHA-256, SHA-384, SHA-512)
http://www14.ocn.ne.jp/~bkclass/
CDCheck (SHA-256, SHA-348?384, SHA-512)
http://www.kvipu.com/CDCheck/download.php
重複確認 (SHA-256)
http://www.vector.co.jp/soft/winnt/util/se454495.html
Sigcheck v2.1 (SHA-256)
http://msdn.microsoft.com/en-us/library/bb897441.aspx
#オープンソース
RHash (SHA-256, SHA-512)
http://sourceforge.net/projects/rhash/
md5deep (SHA-256, SHA3-256)
http://md5deep.sourceforge.net/
Karen's Hasher (SHA-224, SHA-256, SHA-384, SHA-512)
http://www.karenware.com/powertools/pthasher.asp
Quick Hash GUI (SHA-256, SHA-512)
http://sourceforge.net/projects/quickhash/
HashCheck Shell Extension
http://code.kliu.org/hashcheck/
HashSum (SHA-224, SHA-384, SHA-512, SHA-512/224, SHA-512/256, SHA3-224, SHA3-256, SHA3-384, SHA3-512)
http://hp.vector.co.jp/authors/VA052754/
FastHash (SHA-256, SHA-384, SHA-512)
http://hp.vector.co.jp/authors/VA033110/fasthash.htm
HashMyFiles (SHA-256, SHA-512, SHA-384)
http://www.nirsoft.net/utils/hash_my_files.html
MultiHasher (SHA-256, SHA-384, SHA-512)
http://www.abelhadigital.com/multihasher
bkhashes (SHA-256, SHA-384, SHA-512)
http://www14.ocn.ne.jp/~bkclass/
CDCheck (SHA-256, SHA-348?384, SHA-512)
http://www.kvipu.com/CDCheck/download.php
重複確認 (SHA-256)
http://www.vector.co.jp/soft/winnt/util/se454495.html
Sigcheck v2.1 (SHA-256)
http://msdn.microsoft.com/en-us/library/bb897441.aspx
#オープンソース
RHash (SHA-256, SHA-512)
http://sourceforge.net/projects/rhash/
md5deep (SHA-256, SHA3-256)
http://md5deep.sourceforge.net/
Karen's Hasher (SHA-224, SHA-256, SHA-384, SHA-512)
http://www.karenware.com/powertools/pthasher.asp
Quick Hash GUI (SHA-256, SHA-512)
http://sourceforge.net/projects/quickhash/
HashCheck Shell Extension
http://code.kliu.org/hashcheck/
2014/06/08(日) 11:06:28.26ID:xm+AyDOr0
俺の知ってるだけで他にも↓だけあるんだが
HashTab(Adler32,BTIH,CRC32,ED2K,GOST,MD2,MD4,MD5,RIPEMD-128,RIPEMD-256,RIPEMD-320,SHA-1,SHA-256,SHA-384,SHA-512,SHA3-224,SHA3-256,SHA3-384,SHA3-512,TTH,Tiger,Whirlpool)
http://www.forest.impress.co.jp/library/software/hashtabshlex/
HashOnClick(MD5,SHA1,CRC32)
http://www.2brightsparks.com/onclick/hoc.html
Hash Codes(Adler32,CRC32,CRC64,Gost,Haval,MD2,MD4,MD5,MD6,RIPEMD-128,RIPEMD-160,RIPEMD-256,RIPEMD-320,SHA-0,SHA-1,SHA-1-IME,SHA-224,SHA-256,SHA-384,SHA-512,Tiger,Whirlpool)
http://hashcodes.com/
Summae(CRC-16,CRC-32,MD-5,SHA-1,SHA-256,SHA-384,SHA-512,RIPE MD-160)
http://www.jmedved.com/summae/
Marxio File Checksum Verifier(CRC32,MD4,MD5,SHA1,SHA-256,SHA-384,SHA-512,RIPEMD-128,RIPEMD-160,HAVAL 256,TIGER 192)
http://www.softpedia.com/progDownload/Marxio-File-Checksum-Verifier-Download-122184.html
μHash(SHA1,MD5,CRC32)
http://softvisia.com/svd/uhash/#download
HashTab(Adler32,BTIH,CRC32,ED2K,GOST,MD2,MD4,MD5,RIPEMD-128,RIPEMD-256,RIPEMD-320,SHA-1,SHA-256,SHA-384,SHA-512,SHA3-224,SHA3-256,SHA3-384,SHA3-512,TTH,Tiger,Whirlpool)
http://www.forest.impress.co.jp/library/software/hashtabshlex/
HashOnClick(MD5,SHA1,CRC32)
http://www.2brightsparks.com/onclick/hoc.html
Hash Codes(Adler32,CRC32,CRC64,Gost,Haval,MD2,MD4,MD5,MD6,RIPEMD-128,RIPEMD-160,RIPEMD-256,RIPEMD-320,SHA-0,SHA-1,SHA-1-IME,SHA-224,SHA-256,SHA-384,SHA-512,Tiger,Whirlpool)
http://hashcodes.com/
Summae(CRC-16,CRC-32,MD-5,SHA-1,SHA-256,SHA-384,SHA-512,RIPE MD-160)
http://www.jmedved.com/summae/
Marxio File Checksum Verifier(CRC32,MD4,MD5,SHA1,SHA-256,SHA-384,SHA-512,RIPEMD-128,RIPEMD-160,HAVAL 256,TIGER 192)
http://www.softpedia.com/progDownload/Marxio-File-Checksum-Verifier-Download-122184.html
μHash(SHA1,MD5,CRC32)
http://softvisia.com/svd/uhash/#download
2014/06/08(日) 15:17:16.08ID:3Y+F0gxo0
FSUM
MD2, MD4, MD5, SHA-1, SHA-2( 256, 384, 512), RIPEMD-160, PANAMA, TIGER, ADLER32, CRC32;
http://www.slavasoft.com/fsum/
MD2, MD4, MD5, SHA-1, SHA-2( 256, 384, 512), RIPEMD-160, PANAMA, TIGER, ADLER32, CRC32;
http://www.slavasoft.com/fsum/
2014/06/08(日) 19:26:50.15ID:LFhHj4su0
ソフトによって計算速度も大分違うね。
Sigcheck試してみたけど、かなり遅かった。
Sigcheck試してみたけど、かなり遅かった。
2014/06/08(日) 19:49:14.99ID:bDvhTwvi0
bkhashesをironでダウンロードしたらマルウェアとして扱われた。
あとこれ確認したらオープンソースだった。
virustotalで確認したけど、問題なかったし誤検出かも。
俺は画像の重複確認はファイルが少ない場合はVisiPicsってソフト使ってるけど、
数万ファイルとなると重複確認(BeRepetition)で一括削除してる。
数が多い場合はこっちの方が早い感じ。
でもハッシュ組み合わせて検索できないし、微妙に違う重複ファイルとかはうまく検索できない。
あとこれ確認したらオープンソースだった。
virustotalで確認したけど、問題なかったし誤検出かも。
俺は画像の重複確認はファイルが少ない場合はVisiPicsってソフト使ってるけど、
数万ファイルとなると重複確認(BeRepetition)で一括削除してる。
数が多い場合はこっちの方が早い感じ。
でもハッシュ組み合わせて検索できないし、微妙に違う重複ファイルとかはうまく検索できない。
2014/06/10(火) 07:35:52.48ID:H1d3bDxZ0
HashSum
https://www.virustotal.com/ja/file/a4d05907b1ed3a5d91db308872d3b6d2ceee86a351728ed6d90082f675ccc1a2/analysis/
対応種類は多いけど、マルウェアとして検出されてる。
GUIだとやっぱFasthashかな
https://www.virustotal.com/ja/file/a4d05907b1ed3a5d91db308872d3b6d2ceee86a351728ed6d90082f675ccc1a2/analysis/
対応種類は多いけど、マルウェアとして検出されてる。
GUIだとやっぱFasthashかな
2014/06/10(火) 11:01:58.38ID:+pLLxSqa0
AvastもSymantecもHouseCallも誤検出多いやつだな
2014/06/10(火) 16:20:14.39ID:vfp4RCiH0
>>8
VirusTotal って実際の製品と違う結果が出ることがあるからあまり信じすぎないほうがいいよ
実際、HashSumはVirusTotalではSymantecが検出していることになってるけど、
実際の製品の Norton Internet Security 2014 では何も検出されない
VirusTotal って実際の製品と違う結果が出ることがあるからあまり信じすぎないほうがいいよ
実際、HashSumはVirusTotalではSymantecが検出していることになってるけど、
実際の製品の Norton Internet Security 2014 では何も検出されない
2014/06/10(火) 20:02:18.45ID:KyaShGvt0
exeがUPX圧縮されてるようだからそのせいで誤判定って事かもね
どっちにしろ早くて使い勝手のいいのが一番だけどこれは使い道しだいで判定基準が変わるか
どっちにしろ早くて使い勝手のいいのが一番だけどこれは使い道しだいで判定基準が変わるか
2014/06/12(木) 20:47:09.43ID:igLv3j2M0
bkhashes 使ってたけど、ハッシュ関数のTigerで間違ったハッシュ値を出すバグがあるね。
下のソフト達と比べるとbkhashesだけ計算結果が全然違って役に立たない。
HashTab
HashSum
md5deep
Hash Codes
Marxio File Checksum Verifier
FSUM
全部今日の時点の最新版を使用。
Tigerって頻繁には使わないから被害はそこまで大きくなかったものの、信頼性という意味でこの不具合は致命的…
下のソフト達と比べるとbkhashesだけ計算結果が全然違って役に立たない。
HashTab
HashSum
md5deep
Hash Codes
Marxio File Checksum Verifier
FSUM
全部今日の時点の最新版を使用。
Tigerって頻繁には使わないから被害はそこまで大きくなかったものの、信頼性という意味でこの不具合は致命的…
2014/06/12(木) 23:06:33.05ID:umaBVbbq0
HashSumぺろぺろです^^
2014/06/14(土) 05:48:26.66ID:m4MmM8Dd0
FastHash 0.39βはリスト複数選択時に右クリック→[ハッシュをコピー(H)]で複数選択分のハッシュがコピーされないバグが致命的
ここさえ直れば完璧なGUIリスト型ソフトなのに…
誰か直せる神はいないものか…
ここさえ直れば完璧なGUIリスト型ソフトなのに…
誰か直せる神はいないものか…
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【🐼】パンダ、日本で会えなくなる? 中国との関係悪化で不安の声 [ぐれ★]
- 台湾有事での集団的自衛権行使に「賛成」が48.8%、「反対」が44.2% ★6 [♪♪♪★]
- 高市早苗首相、独自貫いた1カ月 会食ゼロ、議員宿舎で勉強漬け「飲んでる暇があれば、政策を練り、資料を読みたい」 [Hitzeschleier★]
- 竹中平蔵氏、万博は大成功だったと持論 批判していた人々にチクリ「反省の弁の一つも聞きたい」 [muffin★]
- 【立憲民主党】「質問レベルの低さが立憲の存立危機事態」台湾有事発言を引き出した立憲“執拗追及”が波紋… ★2 [尺アジ★]
- 中国、G20外交利用し高市政権に圧力 「台湾問題」巡り [ぐれ★]
- 【実況】博衣こよりのえちえちKoZMy4D晩酌🧪❄🫘
- 【提案】高市のあだ名「マウント早苗」でよくないか? [618199789]
- 【実況】博衣こよりのえちえちKoZMy5D晩酌🧪❄🫘
- 【ござ専🏡】風間隊🥷集合でござる🏯【風間いろは🍃】
- 【んな専🏡】もっと守護ってルーナイト(・o・🍬)【ホロライブ▶】
- 【速報】高市早苗、G20マウントファッションショー開催 [115996789]
