几类密码Hash函数的设计和安全性分析

来源 :北京邮电大学 | 被引量 : 30次 | 上传用户:girljiangsha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码Hash函数可以将任意长度的消息压缩为固定长度的消息摘要,其输出值称为Hash值。Hash函数应该具有碰撞稳固性、原像稳固性和第二原像稳固性这些基本的性质。Hash函数在现代密码学中起着重要的作用,可用于保证数据完整性和实体认证,同时也是多种密码体制和协议的安全保障,例如数字签名、消息认证码等。密码Hash函数分为不带密钥的Hash函数和带密钥的Hash函数,即消息认证码。大多数Hash函数都是通过Merkle-Damgard (MD)迭代结构对压缩函数进行迭代实现的。本文分析了MD结构Hash函数的通用的碰撞攻击和改进方案,设计改进了MD结构Hash函数的定义域扩展方式和消息填充方式。设计改进了并行消息认证码PMAC的工作模式,并对其性能进行了安全性分析。改进了OCB认证加密模式,利用Hash函数的压缩性提出了一种带有相关数据的认证加密方案。本文的主要内容及成果如下:(1)对Hash函数在设计和安全性分析方面的发展现状进行了跟踪。描述了Hash函数在密码学中的安全性要求、分析方法和应用。对不带密钥的Hash函数,从基于分组密码、基于模运算和专用Hash函数三个方面介绍了构造的Hash函数及存在的安全性分析。对消息认证码,从基于Hash函数、基于分组密码和基于泛Hash函数三个方面介绍MAC的设计结构。(2)讨论了目前对专用Hash函数的碰撞攻击,包括对MD5、SHA-0、DHA-256等Hash函数的攻击。讨论了消息预处理对MD5抵抗碰撞攻击的影响,提出了一种改进步函数的设计方法。对SHA-0,通过对其存在的碰撞攻击的分析,指出其消息扩展存在的问题。对DHA-256,纠正了一个9步的局部碰撞模式。(3) Merkle-Damgard (MD)结构是目前设计Hash函数主要采用的结构。本文讨论了对Merkle-Damgard结构Hash函数的通用的攻击方法,以及近期出现的针对这些攻击进行改进的各种结构。针对MD结构存在消息扩展攻击,Coron等将MD结构进行改进,提出4种方案,使得构造的Hash函数是伪随机预言性继承的(PRO-Pr)。但Mihir Bellare等证明这些PRO-Pr结构即使压缩函数是碰撞稳固的,得到的Hash函数却不是碰撞稳固的,针对这一缺点,提出一种前缀编码的定义域扩展方式的Hash函数。将前缀编码和长度加强这一填充方法用于MD结构可以使得到的Hash函数是伪随机预言性继承的,伪随机函数继承的和碰撞稳固性继承的。(4) Hash函数能够将任意长度的消息压缩成固定长度的摘要,这首先需要对消息进行填充,使得填充后的长度是压缩函数输入中消息长度的整数倍。通过对迭代Hash函数填充规则的分析,提出了一种有效的后缀编码填充规则,保留了Yasuda的填充规则中输入到压缩函数h的每一个消息分组至少包含μ比特消息这一特点,修改了最后填充固定σ比特消息长度的二进制表示这一方法,改进的填充方法在处理短消息时,使得后面的填充长度更小,能最大限度降低调用压缩函数的次数。(5) PMAC是一种可并行、不需要一个随机数的消息认证码。基于Lee Changhoon等人对PMAC工作模式提出的随机消息伪造攻击,找到这些工作模式被攻击的弱点。针对模式的弱点,提出了一种对PMAC改进的消息认证码MPMAC,改进了PMAC最后一个消息块的处理方式,避免了利用分组密码在同一个密钥下相同输入有相同输出这一特点进行的随机消息伪造攻击。并且根据最后一块消息是否需要填充分情况进行处理,避免了一些MAC模式中当明文长度是分组长度整数倍时需要多调用一次分组密码的缺点。在假设所用的分组密码是伪随机置换的条件下,使用Game-Playing技术给出了区分消息认证码和随机函数的优势,证明了改进的MPMAC的安全性。(6)OCB是一种有效的认证加密方案,但是OCB模式在单密钥下处理大容量数据时容易产生碰撞,从而能以概率1进行伪造。其伪造成功的主要原因在于,攻击者改变了密文和相应的明文,但明文的异或运算结果不变,即校验和不变。为此利用算法中平衡因子的随机性和明文分组的位置索引引进随机成分的方法,修改了认证码的生成方法,提高了OCB模式在碰撞发生时认证功能的安全性。将Hash函数用到认证加密方案中处理需要认证但是不需要加密的相关数据,结合改进的OCB工作模式提出了一种带有相关数据的认证加密(AEAD)方案。这个方案利用了Hash函数压缩性和抗碰撞性,得到了一个压缩了相关数据的新的现时并将其用于认证加密方案中。新的AEAD方案仅需要一个密钥,同时提供了认证性和保密性。
其他文献
“如果我们不及时改变方向,我们将很快走到尽头”,这是国际能源署在最近提出的严重警示。如何让能源造福人类而不累及地球,是人类必须面对的课题。随着新经济体国家的经济的快速
商誉是一个会计学界长期争论的话题,无论是定性的商誉性质问题还是定量的商誉计量问题,到目前为止都没有统一而令人说服的结论。就商誉性质而言,“好感价值论”、“无形资源
本文利用了多种资料对2010年2月冬季的黄海海雾的发生机制进行初步分析与探讨。所用资料包括MODIS-1B卫星数据,MTSAT-1R卫星红外数据和可见光云图,New Generation SST,OI-SST,NCE
我国是一个多民族、多文化和谐共荣的国家,丰富的民族旅游资源吸引着越来越多的国内外游客。然而,如何通过设计满足游客获得某种独特体验需求的旅游产品来增强民族村寨类旅游产
目的:比较不同麻醉方法下非体外循环冠脉搭桥术患者围术期血流动力学及应激状态的变化。方法:择期OPCABG患者64例,年龄55~70岁,NYHAⅡ~Ⅲ级,有精神、神经系统疾病的患者除外,随机
20世纪60年代,服务营销观念在西方兴起,随着全世界服务业的发展,人们已经认识到服务将成为今后企业竞争的焦点。医院不同于一般的制造业和服务业,它除了向患者提供诊断、治疗
近年来,由于基本养老保险基金制度设计不完善、缴费比例设置不合理和替代率过高等问题的存在,致使我国基本养老保险面临支付能力不足的危机。再加上人口老龄化的到来,老年人
硫具有较高的理论放电比容量和低廉的价格,这使得锂硫电池具有发展前景。锂硫电池的充放电效率在循环过程中会变化,文章中分析了循环次数、电流密度和硝酸锂对充放电效率的影
宋代可以说是我国历朝中面临周边形势最为复杂的一个朝代,北有契丹、金,后又有蒙元;西北有西夏、回鹘;东北有高丽;西南大理、吐蕃诸部。彼此之间,或战或和,使节交往频繁,另外和
受中国传统观念和组织氛围的影响,员工往往会隐瞒自己的真实想法和意见,甚至对企业存在的潜在问题保持沉默。员工沉默行为不仅危害员工的生理和心理健康,同时降低了组织的创