《现代密码学》第7章散列函数.pptVIP

  • 25
  • 0
  • 约1.35万字
  • 约 98页
  • 2019-01-29 发布于北京
  • 举报
《现代密码学》第7章散列函数.ppt

散列函数 本章主要内容 1、散列函数 2、MD5杂凑算法 3、安全杂凑算法 散列函数的描述 从密码角度看,散列函数也可以看作是一种单向密码体制,即它从一个明文到密文是不可逆映射,只有加密过程,不能解密。散列值是消息中所有比特的函数值,因此提供了一种错误检测能力,即改变消息中任何一个比特或几个比特都会使散列值发生改变。 在密码学和数据安全技术中,散列函数是实现有效、安全可靠数字签名和认证的重要工具,是安全认证协议中的重要模块 。 密码学Hash函数的应用 消息认证 消息认证是用来验证消息完整性的一种机制或服务。消息认证确保收到的数据确实和发送时的一样(即没有修改、插入、删除或重放),且发送方声称的身份是真实有效的。 当哈希函数用于提供消息认证功能时,Hash函数值通常称为消息摘要。 数字签名 在进行数字签名过程中使用用户的私钥加密消息的Hash值,其它任何知道该用户公钥的人都能够通过数字签名来验证消息的完整性。在这种情况下,攻击者要想篡改消息,则需要知道用户的私钥。 其他应用 产生单向口令文件:    如操作系统存储口令的Hash值而不是口令本身。 入侵检测和病毒检测:  将每个文件的Hash值H(F)存储在安全系统中,随后就能够通过重新计算H(F)来判断文件是否被修改过。 构建随机函数(PRF)或用做伪随机发生器。 具体应用 消息完整性检测 “网站卫

文档评论(0)

1亿VIP精品文档

相关文档