Foros del Web » Programando para Internet » PHP »

[SOLUCIONADO] ¿Cual es el algoritmo hash más seguro actualmente?

Estas en el tema de ¿Cual es el algoritmo hash más seguro actualmente? en el foro de PHP en Foros del Web. Ya saben a que me refiero, con menos probabilidad de colisión repetición y mejor secuencia matemárica. Gracias...
  #1 (permalink)  
Antiguo 11/09/2013, 13:04
Colaborador
 
Fecha de Ingreso: septiembre-2013
Ubicación: España
Mensajes: 3.648
Antigüedad: 11 años, 3 meses
Puntos: 578
¿Cual es el algoritmo hash más seguro actualmente?

Ya saben a que me refiero, con menos probabilidad de colisión repetición y mejor secuencia matemárica. Gracias
  #2 (permalink)  
Antiguo 11/09/2013, 13:42
Avatar de Trublux  
Fecha de Ingreso: octubre-2010
Ubicación: Madrid
Mensajes: 355
Antigüedad: 14 años, 1 mes
Puntos: 48
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

En un artículo de Security by default hablaban de un estudio de los ciclos de vida de los algorítmos de hash (actualizado hasta 2012).
__________________
eZ Publish Developer Basic Legacy
eZ Publish Developer Basics (4.4)
Alojamientos rurales en España
  #3 (permalink)  
Antiguo 11/09/2013, 14:05
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 4 meses
Puntos: 1532
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

si quieres mayor seguridad, puedes aplicar varios hash en cadena, y de diferentes tipos (teniendo en cuenta también no abusar y saturar el server)
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...
  #4 (permalink)  
Antiguo 11/09/2013, 14:07
Avatar de Carlangueitor
Moderador ლ(ಠ益ಠლ)
 
Fecha de Ingreso: marzo-2008
Ubicación: México
Mensajes: 10.037
Antigüedad: 16 años, 9 meses
Puntos: 1329
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

También lo más recomendable es no usar solo un hash, sino combinarlo con un salt.

Saludos
__________________
Grupo Telegram Docker en Español
  #5 (permalink)  
Antiguo 11/09/2013, 14:07
Colaborador
 
Fecha de Ingreso: septiembre-2013
Ubicación: España
Mensajes: 3.648
Antigüedad: 11 años, 3 meses
Puntos: 578
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

Muy interesante... En el caso de RIPEMD ¿hay algún inconveniente de que esté en desuso? Gracias a todos
  #6 (permalink)  
Antiguo 11/09/2013, 14:20
Avatar de Carlangueitor
Moderador ლ(ಠ益ಠლ)
 
Fecha de Ingreso: marzo-2008
Ubicación: México
Mensajes: 10.037
Antigüedad: 16 años, 9 meses
Puntos: 1329
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

No sé para que quieras "lo más seguro", pero obviamente algo en desuso es claro que será difícil encontrar documentación herramientas y/o librerías para eso.

Si son passwords la recomendación es usar un algoritmo PBKDF2 con un hash SHA256: http://csrc.nist.gov/publications/ni...-sp800-132.pdf en PHP 5.5.0 es fácil: http://mx1.php.net/hash-pbkdf2

Saludos
__________________
Grupo Telegram Docker en Español
  #7 (permalink)  
Antiguo 11/09/2013, 14:27
Avatar de Trublux  
Fecha de Ingreso: octubre-2010
Ubicación: Madrid
Mensajes: 355
Antigüedad: 14 años, 1 mes
Puntos: 48
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

Voy a hacer más publicidad a Security by default (juro que no tengo nada que ver con ellos, simplemente es un blog que me gusta), hicieron un artículo para ver cuanto tiempo aguantaban un ataque de fuerza bruta varios algorítmos y al parecer phpass fue el que más aguantó.
__________________
eZ Publish Developer Basic Legacy
eZ Publish Developer Basics (4.4)
Alojamientos rurales en España
  #8 (permalink)  
Antiguo 11/09/2013, 14:31
Colaborador
 
Fecha de Ingreso: septiembre-2013
Ubicación: España
Mensajes: 3.648
Antigüedad: 11 años, 3 meses
Puntos: 578
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

Era solo un decir "lo mas seguro"...Voy a echar un vistazo a los links.
  #9 (permalink)  
Antiguo 11/09/2013, 17:35
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 6 meses
Puntos: 2135
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

PHPTheRighWay recomienda usar Blowfish, y recomiendan usar el API de PHP nuevo para los passwords, password_hash.

Saludos.
  #10 (permalink)  
Antiguo 12/09/2013, 08:27
Colaborador
 
Fecha de Ingreso: septiembre-2013
Ubicación: España
Mensajes: 3.648
Antigüedad: 11 años, 3 meses
Puntos: 578
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

¿Estaría bien esto?
Código:
echo hash_hmac('ripemd160', 'Hello World!', sha256(mt_rand()));
Va perfectamente con versiones menores a PHP 5.5 y no es nada pesado, es justo lo que necesito.
No se si hecho bien al poner un número como salt, pero dicen que no es seguro que sean iguales asi que use random...
  #11 (permalink)  
Antiguo 12/09/2013, 10:52
Avatar de Carlangueitor
Moderador ლ(ಠ益ಠლ)
 
Fecha de Ingreso: marzo-2008
Ubicación: México
Mensajes: 10.037
Antigüedad: 16 años, 9 meses
Puntos: 1329
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

¿Y de que va servir tener algo que no puedes comparar con nada? Por eso te digo que es importante que digas para que lo vas a usar. Si es un password ya tienes la recomendación del NIST y la que pasó GatorV, no veo para que complicarse la vida.

Saludos
__________________
Grupo Telegram Docker en Español
  #12 (permalink)  
Antiguo 12/09/2013, 11:01
Colaborador
 
Fecha de Ingreso: septiembre-2013
Ubicación: España
Mensajes: 3.648
Antigüedad: 11 años, 3 meses
Puntos: 578
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

Cierto Solo lo quiero para contraseñas y ademas que no se deba requerir una version de PHP mayor que 5.4 ya que mi host no me lo permite. No se hasta que punto con blowfish podria.
  #13 (permalink)  
Antiguo 12/09/2013, 11:05
Avatar de Carlangueitor
Moderador ლ(ಠ益ಠლ)
 
Fecha de Ingreso: marzo-2008
Ubicación: México
Mensajes: 10.037
Antigüedad: 16 años, 9 meses
Puntos: 1329
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

Pues hay opciones ya hechas para versiones menores, te complicas la vida:

https://defuse.ca/php-pbkdf2.htm
https://github.com/ircmaxell/password_compat

Saludos
__________________
Grupo Telegram Docker en Español
  #14 (permalink)  
Antiguo 13/09/2013, 12:31
Avatar de jor_0203  
Fecha de Ingreso: octubre-2011
Ubicación: mexico
Mensajes: 760
Antigüedad: 13 años, 1 mes
Puntos: 8
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

Cita:
Iniciado por Carlangueitor Ver Mensaje
Pues hay opciones ya hechas para versiones menores, te complicas la vida:

https://defuse.ca/php-pbkdf2.htm
https://github.com/ircmaxell/password_compat

Saludos
las estoy viendo, realmente esta muy interesante
no las entiendo bien
pero con un poco de paciencia lo lograre jijij
gracias
pero tu cual usas
  #15 (permalink)  
Antiguo 13/09/2013, 12:37
Colaborador
 
Fecha de Ingreso: septiembre-2013
Ubicación: España
Mensajes: 3.648
Antigüedad: 11 años, 3 meses
Puntos: 578
Respuesta: ¿Cual es el algoritmo hash más seguro actualmente?

Cita:
Iniciado por jor_0203 Ver Mensaje
las estoy viendo, realmente esta muy interesante
no las entiendo bien
pero con un poco de paciencia lo lograre jijij
gracias
pero tu cual usas
Este tema ya lo di por solucionado, si te apasiona la criptografía ánimo.

Etiquetas: hash, seguro
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:20.