- 4
- 0
- 约3.9千字
- 约 55页
- 2021-10-05 发布于重庆
- 举报
第三章 信息认证技术 ;3.1 概述;3.1 概述;3.2 哈希函数 ;性质:
固定长度输出散列值h。
给定M,很容易计算h。
给定h,根据H(M)=h计算M很难。
给定M,找到另一消息M’,满足H(M)=H(M’),在计算上是不可行的---弱抗碰撞性。
对于任意两个不同的消息 M ≠M’,它们的散列值不可能相同---强抗碰撞性。
注:碰撞性是指对于两个不同的消息M和M’ ,如果它们的摘要值相同,则发生了碰撞。;安全散列函数的一般结构;常用的哈希函数
MD5
SHA-1
RIPEMD-160
等等 ;MD5算法;MD5算法实现逻辑由4个步骤组成:
S1:消息分组与填充。
(1)将输入信息M按顺序每512位一组进行分组:
M = M1,M2,…,Mn-1,Mn
(2)将信息M的Mn长度填充为448位。
当Mn长度L(bit为单位) 448时,在信息Mn后加一个“1”,然后再填充447-L个“0”,使最后的信息Mn长度为448位。
当Mn长度L 448时,在信息Mn后加一个“1”,然后再填充512-L+447个“0”,使最后的信息Mn长度为512位,Mn+1长度为448位
最后一个分组的后64位为M的位长度(低字节优先)。
S2:缓冲区初始化。
MD5算法使用128位缓冲区存放处理过程的中间结果和最后的消息摘要值。这128位
原创力文档

文档评论(0)