报文鉴别与散列函数.pptVIP

  • 3
  • 0
  • 约6.23千字
  • 约 41页
  • 2019-11-09 发布于湖北
  • 举报
* * md5碰撞历史上认为需要上亿年才能碰到一次,但现在看来8小时就能人工找到碰撞。这无疑 是对安全的严重威胁,但对密码方面尚无直接威胁,没有原文说的那么简单。 比如你知道了论坛用户数据库中口令md5/linux密码文件中md5你当前是无法还原出一个密码文本的。 王论文里写了: 信息x 计算其md5为 y, 现在在已知x(这点非常重要)情况下可以很快计算出一个z(z内容基本是随机的) 其md5也是y。 即知道x,可以快速找到一个z,使得md5(x) == md5(z) == y 导致无法直接威胁当前安全体系的原因有两个: 1. 只知道md5值y,而不知道原信息x情况下无法找到一个信息让其md5值为y,也就是说你知道了md5情况下也找不出密码。 2. 知道x情况下可快速找到z使得两者md5值相等,但无法控制z的内容,z几乎就是随机字符。也就是说你知道了 x内容,想串改x内容为有意义的z,还想x和z的md5值相同,这是不可能的。 * * * * * * * * * * 南京邮电大学 * MD5步骤 第一步:padding 补长到512的倍数 最后64位为消息长度的低64位 一定要补长(64+1--64+512),内容为100…0 第二步 把结果分割为512位的块:Y0,Y1,…YL-1 第三步 初始化MD buffer,128位常量(4个字),进入循环迭代,共L次 每次:一个

文档评论(0)

1亿VIP精品文档

相关文档