ハッシュ計算ソフト【整合性、比較、検索】

■ このスレッドは過去ログ倉庫に格納されています
2014/06/08(日) 07:35:35.75ID:FyP2cExU0
●参考
オープンソースの暗号化ソフトウェアは、より安全性が高いと考えられている。
何故なら、ハッシュ値を生成し暗号化するコードに怪しい部分やバックドアが無いか、徹底的に精査されるからである。

http://ja.wikipedia.org/wiki/ハッシュ関数
ハッシュ関数は主に検索の高速化やデータ比較処理の高速化、さらには改竄の検出に使われる。
例えば、データベース内の項目を探したり、大きなファイル内で重複しているレコードや似ているレコードを検出したり、
核酸の並びから類似する配列を探したりといった場合に利用できる。

http://ja.wikipedia.org/wiki/Secure_Hash_Algorithm
ハッシュ関数は主に検索の高速化やデータ比較処理の高速化、さらには改竄の検出に使われる。
2013年現在、SHAはSHA-0、SHA-1、SHA-2 (SHA-224、SHA-256、SHA-384、SHA-512、SHA-512/224、SHA-512/256)、
SHA-3 (SHA3-224、SHA3-256、SHA3-384、SHA3-512)の4種類が存在している。
SHA-0、SHA-1ともに、対象とした攻撃(ハッシュ値の強衝突耐性突破)が見つかっているが、SHA-2には攻撃された記事はまだない。

http://ja.wikipedia.org/wiki/SHA-3
2012年10月2日、Keccakはアメリカ国立標準技術研究所 (NIST)によるSHA-3公募の勝者に選ばれた[2]。
SHA-3はSHA-2の置き換えを目指したものではない(SHA-2への攻撃は未だ成功していない)。
MD5、SHA-0への実際の攻撃の成功と、SHA-1への理論的攻撃の成功から、NISTはこれらに類似した構造を持たないハッシュ関数を求めており、これがSHA-3となった。

●安全性が低いハッシュ関数
MD4
MD5
RIPEMD
SHA-0
SHA-1
2014/06/08(日) 07:36:19.92ID:FyP2cExU0
使いやすいソフトウェアや、ハッシュを使ったファイルの整合性、比較、検索について語りましょう
また、最近のNSAの暴露事件からハッシュの安全性なども語りましょう

●ソフトの種類
ファイルの整合性
データ比較、検索
2014/06/08(日) 07:37:26.19ID:FyP2cExU0
●ソフトウェア
HashSum (SHA-224, SHA-384, SHA-512, SHA-512/224, SHA-512/256, SHA3-224, SHA3-256, SHA3-384, SHA3-512)
http://hp.vector.co.jp/authors/VA052754/
FastHash (SHA-256, SHA-384, SHA-512)
http://hp.vector.co.jp/authors/VA033110/fasthash.htm
HashMyFiles (SHA-256, SHA-512, SHA-384)
http://www.nirsoft.net/utils/hash_my_files.html
MultiHasher (SHA-256, SHA-384, SHA-512)
http://www.abelhadigital.com/multihasher
bkhashes (SHA-256, SHA-384, SHA-512)
http://www14.ocn.ne.jp/~bkclass/
CDCheck (SHA-256, SHA-348?384, SHA-512)
http://www.kvipu.com/CDCheck/download.php
重複確認 (SHA-256)
http://www.vector.co.jp/soft/winnt/util/se454495.html
Sigcheck v2.1 (SHA-256)
http://msdn.microsoft.com/en-us/library/bb897441.aspx

#オープンソース
RHash (SHA-256, SHA-512)
http://sourceforge.net/projects/rhash/
md5deep (SHA-256, SHA3-256)
http://md5deep.sourceforge.net/
Karen's Hasher (SHA-224, SHA-256, SHA-384, SHA-512)
http://www.karenware.com/powertools/pthasher.asp
Quick Hash GUI (SHA-256, SHA-512)
http://sourceforge.net/projects/quickhash/
HashCheck Shell Extension
http://code.kliu.org/hashcheck/
2014/06/08(日) 11:06:28.26ID:xm+AyDOr0
俺の知ってるだけで他にも↓だけあるんだが

HashTab(Adler32,BTIH,CRC32,ED2K,GOST,MD2,MD4,MD5,RIPEMD-128,RIPEMD-256,RIPEMD-320,SHA-1,SHA-256,SHA-384,SHA-512,SHA3-224,SHA3-256,SHA3-384,SHA3-512,TTH,Tiger,Whirlpool)
http://www.forest.impress.co.jp/library/software/hashtabshlex/
HashOnClick(MD5,SHA1,CRC32)
http://www.2brightsparks.com/onclick/hoc.html
Hash Codes(Adler32,CRC32,CRC64,Gost,Haval,MD2,MD4,MD5,MD6,RIPEMD-128,RIPEMD-160,RIPEMD-256,RIPEMD-320,SHA-0,SHA-1,SHA-1-IME,SHA-224,SHA-256,SHA-384,SHA-512,Tiger,Whirlpool)
http://hashcodes.com/
Summae(CRC-16,CRC-32,MD-5,SHA-1,SHA-256,SHA-384,SHA-512,RIPE MD-160)
http://www.jmedved.com/summae/
Marxio File Checksum Verifier(CRC32,MD4,MD5,SHA1,SHA-256,SHA-384,SHA-512,RIPEMD-128,RIPEMD-160,HAVAL 256,TIGER 192)
http://www.softpedia.com/progDownload/Marxio-File-Checksum-Verifier-Download-122184.html
μHash(SHA1,MD5,CRC32)
http://softvisia.com/svd/uhash/#download
2014/06/08(日) 15:17:16.08ID:3Y+F0gxo0
FSUM
MD2, MD4, MD5, SHA-1, SHA-2( 256, 384, 512), RIPEMD-160, PANAMA, TIGER, ADLER32, CRC32;

http://www.slavasoft.com/fsum/
2014/06/08(日) 19:26:50.15ID:LFhHj4su0
ソフトによって計算速度も大分違うね。
Sigcheck試してみたけど、かなり遅かった。
2014/06/08(日) 19:49:14.99ID:bDvhTwvi0
bkhashesをironでダウンロードしたらマルウェアとして扱われた。
あとこれ確認したらオープンソースだった。
virustotalで確認したけど、問題なかったし誤検出かも。

俺は画像の重複確認はファイルが少ない場合はVisiPicsってソフト使ってるけど、
数万ファイルとなると重複確認(BeRepetition)で一括削除してる。
数が多い場合はこっちの方が早い感じ。
でもハッシュ組み合わせて検索できないし、微妙に違う重複ファイルとかはうまく検索できない。
2014/06/10(火) 07:35:52.48ID:H1d3bDxZ0
HashSum
https://www.virustotal.com/ja/file/a4d05907b1ed3a5d91db308872d3b6d2ceee86a351728ed6d90082f675ccc1a2/analysis/

対応種類は多いけど、マルウェアとして検出されてる。
GUIだとやっぱFasthashかな
2014/06/10(火) 11:01:58.38ID:+pLLxSqa0
AvastもSymantecもHouseCallも誤検出多いやつだな
2014/06/10(火) 16:20:14.39ID:vfp4RCiH0
>>8
VirusTotal って実際の製品と違う結果が出ることがあるからあまり信じすぎないほうがいいよ
実際、HashSumはVirusTotalではSymantecが検出していることになってるけど、
実際の製品の Norton Internet Security 2014 では何も検出されない
2014/06/10(火) 20:02:18.45ID:KyaShGvt0
exeがUPX圧縮されてるようだからそのせいで誤判定って事かもね
どっちにしろ早くて使い勝手のいいのが一番だけどこれは使い道しだいで判定基準が変わるか
2014/06/12(木) 20:47:09.43ID:igLv3j2M0
bkhashes 使ってたけど、ハッシュ関数のTigerで間違ったハッシュ値を出すバグがあるね。
下のソフト達と比べるとbkhashesだけ計算結果が全然違って役に立たない。
HashTab
HashSum
md5deep
Hash Codes
Marxio File Checksum Verifier
FSUM

全部今日の時点の最新版を使用。
Tigerって頻繁には使わないから被害はそこまで大きくなかったものの、信頼性という意味でこの不具合は致命的…
2014/06/12(木) 23:06:33.05ID:umaBVbbq0
HashSumぺろぺろです^^
2014/06/14(土) 05:48:26.66ID:m4MmM8Dd0
FastHash 0.39βはリスト複数選択時に右クリック→[ハッシュをコピー(H)]で複数選択分のハッシュがコピーされないバグが致命的
ここさえ直れば完璧なGUIリスト型ソフトなのに…

誰か直せる神はいないものか…
2014/06/18(水) 10:01:19.10ID:gXPsdjK70
追加します。
信頼性においては、良い感じ。

KeePassの製作者のサイトから(全てオープンソース)
http://dominik-reichl.de/software.html
GUI
VisualHash (SHA-1, SHA-256, SHA-384, SHA-512)
CUI
ReHash (SHA-1, SHA-256, SHA-384, SHA-512)


VisualHashは.NET製でイマイチ。
リスト出力、ハッシュの自動確認機能がない。

ReHashは良い感じ。
みんなCUIのハッシュ計算ソフトってリスト出力の後、整合性の確認はどうしてる?
目視で確認してるの?それとも何か比較ソフト使ってる?
2014/06/18(水) 11:12:38.19ID:gXPsdjK70
FileVerifier++ (SHA-1, SHA-224, SHA-256, SHA-384, SHA-512)
http://sourceforge.net/projects/fileverifier/
http://www.programmingunlimited.net/siteexec/content.cgi?page=fv
■ このスレッドは過去ログ倉庫に格納されています
大学生アイラと影の怪物と戦うリョウが、深夜3時3分の静止した世界で交錯する超常スリラーの概要

ニューススポーツなんでも実況