- 4
- 0
- 约6.76千字
- 约 95页
- 2019-12-23 发布于内蒙古
- 举报
DSA分析 基于离散对数的难度,对手通过r恢复k,或通过s恢复x都很难 签名产生的计算任务仅是计算 另一个需要完成的工作只是确定逆元 MD5描述-step 5 输出 HMD5 单个512bit分组的MD5处理过程(MD5压缩函数) 当前正在处 理的512 比特分组 128bit 的缓存值 更新缓存 T[0,1…64] 每步操作形式 单个512bit分组的MD5处理过程(MD5压缩函数) X[0..15]:保存当前512bit待处理输入分组的值 X[k] = M[q×16 + k] = 在第q个512位数据块中的第k个32位字 每次循环(4)的每步(16)内,X[i]的使用循序各不相同 MD5的安全性 Berson表明,对单循环MD5,使用不用的密码分析可能在合理的时间内找出能够产生相同摘要的两个报文,这个结果被证明对四个循环中的任意一个循环也成立,但作者没有能够提出如何攻击包含全部4个循环MD5的攻击 Boer和Bosselaers显示了即使缓存ABCD不同,MD5对单个512bit分组的执行将得到相同的输出(伪冲突) Dobbertin的攻击技术:使MD5的压缩函数产生冲突,即寻找 MD5被认为是易受攻击的,逐渐被SHA-1和RIPEMD-160替代 其它常用Hash算法 SHA-1 RIPEMD-160 HMAC Hash小结 Hash函数把变长信息映射到定长信息 Has
原创力文档

文档评论(0)