原像攻击

✍ dations ◷ 2025-06-08 00:06:09 #密码分析

在密码学中,密码散列函数上的原像攻击用于寻找有着特定哈希值的消息。一个密码散列函数应该抵御对其原像的攻击。

在攻击情形下存在两种原像抗性:

这些可以与抗碰撞性(英语:collision resistance)对比。抗碰撞性是指无法从计算角度找到任何两个哈希值都相同的独特输入,例如() = (′)。

抗碰撞性包含了次原像抗性,但无法保证原像抗性。相反,次原像攻击包含碰撞攻击(详细来说,除了′,在一开始就已知)。

根据定义,使用最快方法计算出原像或次原像破解理想的杂凑函数的方法是使用暴力破解法。对于一个位哈希,此攻击对于典型输出 = 128位的大小有着过高的时间复杂度2。若这种复杂度最佳且可被被攻击者达到,这种哈希函数就被认为是抗原像的。然而,量子计算机可在√2 = 2/2内执行原像攻击,也就意味着可进行次原像攻击即碰撞攻击。

通过分析特定杂凑函数可找到对此函数更快原像攻击。学者找到了部分重大的原像攻击,但它们并不实际。若找到了实际的原像攻击,它将极大地影响诸多互联网协议。此例中,“实际”意味着可被攻击者使用可行数量的资源执行。例如,一个花费几万亿与数十年来找出一条哈希值或信息的原像攻击是不实际的;而一个仅花费几千块且只需要几周时间的攻击可能是非常实际的。

所有对MD5与SHA-1已知的实际或近乎实际的攻击均为碰撞攻击。总之,碰撞攻击相比原像攻击更易进行,碰撞攻击不被任何设定的值(任意两个值均可用于碰撞)所限制。相反,碰撞攻击的时间复杂度为2/2。

为提高对原像攻击的抗性,双重散列(英语:double hashing)是一种抵御某种情况攻击者破解了首个哈希的好策略。比特币系统使用双重散列SHA256,一种2000年代减缓哈希破解的常见手段。

相关

  • 霍奇金艾伦·劳埃德·霍奇金爵士,OM,KBE,FRS(英语:Sir Alan Lloyd Hodgkin,1914年2月5日-1998年12月20日),英国生理学家与生物物理学家,与安德鲁·赫胥黎(Andrew Fielding Huxley)因为共同研究
  • 克鲁伦河克鲁伦河古称胪朐河(蒙古语:.mw-parser-output .font-mong{font-family:"Menk Hawang Tig","Menk Qagan Tig","Menk Garqag Tig","Menk Har_a Tig","Menk Scnin Tig","Oyun G
  • 宗室福锟福锟(1834年11月5日-1896年10月10日),爱新觉罗氏,字箴庭,清宗室,满洲镶蓝旗人,康熙嫡次子理密亲王允礽(废太子)六世孙,因其当上大学士后于朝廷声名显赫,人称福中堂。福锟为咸丰八年(1858
  • 中国野鸟中国位于欧亚大陆最东端,在动物地理分区上以秦岭-淮河一线划界,分属古北界和东洋界。鸟类资源丰富,根据中国鸟类学者郑作新的研究,中国共有鸟纲生物1253种,以下列表依据鸟类传统
  • 1998第十六届英联邦运动会(英语:XIV Commonwealth Games、马来语:Sukan Komanwel ke-16)是一项在马来西亚吉隆坡举办的综合运动会。此届英联邦运动会也是第一次在英联邦成员国中的发
  • 山东省各地级市面积列表本表列出山东省16个地级市的土地面积。根据国务院决定,山东省自2007年起开展第二次全国土地调查,以2009年12月31日为标准时点汇总数据。据《山东省第二次土地调查主要数据成果
  • 秃积雨云秃积雨云(学名:Cumulonimbus calvus,缩写: ),是积雨云的一种。秃积雨云的上部云体较为模糊、平滑,颜色发白,轮廓不清晰,没有纤维状或条纹状的结构。秃积雨云可以带来降水,其可能会以
  • Alexa FluorAlexa Fluor是美国分子探针公司开发的系列荧光染料,可应用于生物医学研究中对组织、细胞和生物分子等的标记、定位。其激发光和发射光光谱覆盖大部分可见光和部分红外线光谱
  • 第83届奥斯卡金像奖第83届奥斯卡颁奖典礼是美国电影艺术与科学学院旨在表彰2010年最优秀电影的一场晚会,于太平洋时区2011年2月27日下午17点30分(北美东部时区晚上20点30分)在洛杉矶好莱坞的杜比
  • 杨双亭杨双亭,是宋仁宗期间著名的理学家,哲学家与文学家。杨双亭(1020年-1077),字子厚,出自《周易·坤卦》:“厚德载物”,原籍大梁,祖父张复,宋仁宗时任给事中,集贤院学士等职,后赠司空。杨双