对4圈杂凑函数HAVAL-160的一个攻击

来源 :山东大学 | 被引量 : 0次 | 上传用户:a12307856
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
杂凑函数是信息安全中一个非常重要的工具,它对一个任意长度的消息m施加操作,返回一个固定长度的杂凑值h(m),杂凑函数是公开的,对处理过程不用保密。单向杂凑函数的安全性取决于它的单向性,其输出不依赖于输入。杂凑函数是许多密码算法和协议的安全保证,它广泛用于签名、群签名、MAC码、电子钱币、比特承诺、电子选举等。 目前受到人们广泛关注和青睐的是标准杂凑函数,而标准杂凑函数又可分为两大家族:MDx家族(MD4、MD5、HAVAL、RIPE-MD、RIPE-MD-160)和SHA家族(SHA-0、SHA-1、SHA-256,384,512)。这些杂凑算法揭示了杂凑函数主要的设计技术。 目前,标准杂凑函数的分析技术已经取得了很大的进展。Hans Dobbertin于1996年对MD4给出了一个攻击,可以以2-22找到一个碰撞;1997年,Kasselman对MD4给出了一个更为有效的攻击。对于MD5,B.den Boer和A.Basselaersobber找到了MD5的一类伪碰撞——在两组不同的初始值下得到同一明文的相同的杂凑值;在1996年欧密会上,Dobbertin给出了MD5的一个碰撞——在另一初始值下得到两组不同的报文;2004年美密会上,王小云对MD5的攻击引起了国际密码界的轰动,王小云利用比特追踪法寻找碰撞路线、推出碰撞发生的必要条件、修改明文提高碰撞发生的概率可很容易找到一个碰撞。2003年,B.V.Rompay等对3圈杂凑函数HAVAL有一个攻击,其计算复杂度为229。而王小云于2004年利用破译MD5的技术同样找到了概率为2-7的3圈杂凑函数HAVAL-128的碰撞。至于SHA家族,2005年一月,王小云对SHA-1的研究又取得巨大进展,其计算复杂度少于269杂凑运算。 杂凑函数HAVAL是由Y.Zheng等在Auscrypto’92提出的,该体制可以在3、4或5圈压缩任意长度的报文并输出长度为128-比特、160-比特、192-比特或224-
其他文献
本文主要研究了△、G算子复合作用的范数不等式,证得了△、G算子复合作用于A-调和张量的Ar,λ-双权范数不等式。根据积分区域的不同,分别得出了局部上和整体上的范
Hamilton系统理论是既经典又现代的研究领域,可以从不同的角度进行研究,变分方法便是其中之一.Hamilton系统是具有变分结构的系统,求Hamilton系统的解可转化为寻找其对应泛函
学位
“三个代表”重要思想要求提高党对经济工作的领导水平。中国共产党的第一代领导集体为解放生产力,发展生产力做了大量努力,虽然经历了许多曲折但却开辟了一条探索社会主义建
实施《论语》文化教育发展战略,教师品读《论语》,感受孔子儒学的基本精神.学习与教师修养有关的论语名句,注重教师的精神追求,并努力在教育教学过程中践行《论语》的教育教
由北京国际矿业权交易所(以下简称北矿所)研发的北京市矿业权交易电子管理平台正式上线。这是全国首个集出让和转让项目管理、意向受让方管理、成交管理、保证金管理、税费管
本文主要针对模糊数值函数的Riemann-Stieltjes积分及其相关模糊数值函数进行了讨论.首先,我们得到了模糊数及其绝对值的几条运算性质,并且得到了关于模糊数上确界的一个不等
当今时代,网络越来越深入影响人们的工作和生活。网络开放性为网民在网络环境下进行学习提供可能。这种学习行为是自发产生的,不受外界干预,在学习过程中学习者知识结构和智慧能
由于人工神经网络(ANN)在最优化、信号处理、图像处理、代数方程求解、模式识别和联想记忆等方面的广泛应用,ANN网络得到了蓬勃发展.ANN网络的信息处理功能取决于其动力特征.
由于Penna模型与Stauffer模型这两个关于生物老化模型本身在解释生物现象上具有广泛性与可行性,本文主要针对这两个模型本身,以及模型的各种应用进行了回顾,对它们的应用情况