Nicht die Nachricht selbst wird signiert - mit Hilfe des privaten Schluessels - sondern ihr Hash-Wert (das ist ein Bitstring fester Laenge, z.B. 160 Bit).
Damit die Bindung zwischen einer Nachricht und ihrem Hash-Wert unaufloesbar ist, muss die Hash-Funktion kollosionsfrei sein.
D.h. es muss praktisch unmoeglich sein, zwei Nachrichten mit demselben Hash-Wert zu finden.
Zu den am haeufigsten implementierten Hash-Funktionen gehoeren MD4 und MD5 (von Rivest), der Secure Hash Algorithm (SHA, ein US-Standard) und RIPMED (eine
europaeische Entwicklung).
In dem Vortrag werden kuerzlich erzielte Fortschritte bei der Analyse dieser
Hash-Funktionen beschrieben, z.B. hat sich gezeigt, dass MD4 nicht kollisionsfrei ist. Es wird erlaeutert, welche Schlussfolgerungen sich fuer praktische Anwendungen ergeben.