SHA-256 vs MD5: quale usare per l’integrità forense

SHA-256 e MD5: differenze, collisioni e best practice forensi. Quale usare per integrità, chain of custody e contestazioni in tribunale.

SHA-256 vs MD5: quale usare per l’integrità forense

L’hash serve a dimostrare che un file o un’immagine forense non è stata alterata. SHA-256 è considerato lo standard operativo più robusto per integrità e contestazioni, mentre MD5 è storicamente diffuso ma più debole rispetto a collisioni note. In ambito forense, la best practice è utilizzare SHA-256 e documentare procedimento e strumenti.

L’elemento decisivo non è “l’algoritmo in astratto”, ma la completezza del processo: hash calcolato su originale e copia, verbalizzazione, catena di custodia, conservazione controllata e ripetibilità. Questo riduce margini di contestazione e aumenta la difendibilità in sede giudiziaria.

 
Servizi più richiesti