- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第03章_2 单向散列函数
网络信息安全 第5章 Hash函数与数字签名 5.1 Hash函数概述 5.1.1 Hash函数定义 数据安全 机密性 完整性 认证性 密码技术主要保证数据的机密性 Hash函数能保证数据的完整性和认证性 5.1.1 Hash函数定义 Hash函数定义:Hash函数是一个将任意长度的消息(message)映射成固定长度消息的函数。 5.1.1 Hash函数定义 Hash函数的碰撞(collision) 设x、x’是两个不同的消息,如果 h(x)=h(x’) 则称x和x’是Hash函数h的一个(对)碰撞. 5.1.1 Hash函数定义 Hash函数的分类 单向Hash函数(one?way) 给定一个Hash值y,如果寻找一个消息x,使得y=h (x)是计算上不可行的,则称h是单向Hash函数. 弱抗碰撞Hash函数(weakly collision?free) 任给一个消息x,如果寻找另一个不同的消息x’,使得h(x) =h(x’)是计算上不可行的,则称h是弱抗碰撞Hash函数. 强抗碰撞Hash函数 (strongly collision?free) 如果寻找两个不同的消息x和x’,使得h(x)=h(x’)是计算上不可行的,则称h是强抗碰撞Hash函数. 5.1.1 Hash函数定义 安全Hash函数h应具有以下性质: 对任意的消息x,计算h(x)是容易的; h是单向的; h是弱抗碰撞的,或是强抗碰撞的。 5.1 Hash函数概述 5.1.2 Hash函数的安全性 对Hash函数的攻击是指寻找一对碰撞消息的过程 生日悖论(birthday paradox) 生日问题:假设每个人的生日是等概率的,每年有365天,在k个人中至少有两个人的生日相同的概率大于1/2,问k最小应是多少? k人生日都不同的概率是: 5.1.2 Hash函数的安全性 生日攻击法 生日悖论原理可以用于构造对Hash函数的攻击 设Hash函数值有n个比特,m是真消息,M是伪造的假消息,分别把消息m和M表示成r和R个变形的消息。消息与其变形消息具有不同的形式,但有相同的含义。将消息表示成变形消息的方法很多,例如增加空格、使用缩写、使用意义相同的单词、去掉不必要的单词等。 5.1.2 Hash函数的安全性 生日攻击法 分别把消息m和M表示成r和R个变形的消息 5.1.2 Hash函数的安全性 生日攻击法 计算真消息m的变形与假消息M的变形发生碰撞的概率 由于n比特长的散列值共有2n个,所以对于给定m的变形mi和M的变形Mj,mi与Mj不碰撞的概率是1-1/2n。由于M共有R个变形,所以M的全部变形都不与mi碰撞的概率是: 5.1.2 Hash函数的安全性 生日攻击法 中间相遇攻击(in-the-middle attack) 用于攻击一类具有特殊结构的Hash函数 分析Hash函数运算的中间值相等的概率 讨论一类利用加密变换构造的Hash函数 设加密体制为: 中间相遇攻击(in-the-middle attack) 用于攻击一类具有特殊结构的Hash函数 分析Hash函数运算的中间值相等的概率 讨论一类利用加密变换构造的Hash函数 5.1.2 Hash函数的安全性 5.1.2 Hash函数的安全性 5.1 Hash函数概述 5.1.3 Hash函数的迭代构造法 压缩函数(compression function) 5.1.3 Hash函数的迭代构造法 计算消息x的散列值h(x)的步骤 预处理: 用一个公开算法在消息x右方添加若干比特,得到比特串y,使得y的长度为t的倍数。即有 y= x || pad(x) = y1 || y 2 || … || yr , 其中| yi|=t (i =1, 2,…, r),pad(x)称为填充函数。典型的填充函数是先添加x长度| x|的值,再添加若干比特(例如0)。 迭代过程: 设H0=IV是一个长度为m的初始比特串,重复使用压缩函数f,依次计算 Hi= f (Hi?1|| yi) (i =1, 2,…, r). 输出变换: 设g: {0,1}m?{0,1}t是一个公开函数,令 h(x)=g(Hr). 5.1.3 Hash函数的迭代构造法 用上述方法构造的Hash函数称为迭代Hash函数。大多数实用Hash函数都是迭代Hash函数 在预处理阶段,必须保证变换x?y是单射。因为如果预处理变换x?y不是单射,则存在x?x’使得y=y’,
您可能关注的文档
- 空间向量的正交分解及其坐标表示、坐标运算.ppt
- 空间向量答案.doc
- 空间激光通信的零差接收技术研究.ppt
- 空间要素与空间组合.ppt
- 空防安全培训(非法干扰).ppt
- 穿心莲注射液工艺规程.doc
- 穿越在这个城市之间.doc
- 穿越秦岭——从西安到十堰.doc
- 窖井防护网规格、尺寸安装方法.ppt
- 窗口培训课件.ppt
- 2024广东湛江市雷州市人力资源和社会保障局高校毕业生基层公共就业创业服务岗位招募6人备考题库附答案.docx
- 2024广东湛江市雷州市人力资源和社会保障局高校毕业生基层公共就业创业服务岗位招募6人备考题库附答案.docx
- 2024广东惠州市龙门县龙潭镇招聘党建联络员1人备考题库附答案解析.docx
- 2024广东深圳市龙岗区招聘“两新”组织党建组织员3人备考题库附答案解析.docx
- 2024广东清远市清新区总工会招聘临聘人员1人备考题库附答案解析.docx
- 2024江苏南京市建邺区社区工作者招聘38人备考题库带答案解析.docx
- 2024广东清远市佛冈县高岗镇人民政府招聘专职消防安全监管员1人备考题库附答案解析.docx
- 2024广东梅州市梅县区梅西镇村级党群服务中心政务服务专职人员招聘1人备考题库附答案解析.docx
- 2024江苏无锡市梁溪区山北街道招聘工作人员12人备考题库及答案解析(夺冠).docx
- 2024广东广州市越秀区珠光街道综合事务中心招聘管理员2人备考题库及答案解析(夺冠).docx
最近下载
- 码头港口仓储部业务培训教材.ppt VIP
- 17《昆明的雨》课件(共21张PPT)(内嵌音频+视频).pptx VIP
- 2004浙S2 钢筋混凝土化粪池.docx VIP
- 完整版《“十五五”规划建议》全文解读PPT.pptx
- DB13(J)T 8060-2019 城镇供热管道及设备安装工程施工质量验收标准.docx VIP
- 人教版高中数学精讲精练必修二101 随机事件与概率(精练)(原卷版).pdf VIP
- SYT6391-2014 SEG D Rev3.0地震数据记录格式.pdf VIP
- 石楼南煤层气勘查实施方案.docx VIP
- 人教版高中数学精讲精练必修一1.2 集合间的关系(精讲)(解析版).pdf VIP
- IPV4和IPV6地址.ppt VIP
原创力文档


文档评论(0)