原像攻击

✍ dations ◷ 2025-12-06 19:01:11 #密码分析

在密码学中,密码散列函数上的原像攻击用于寻找有着特定哈希值的消息。一个密码散列函数应该抵御对其原像的攻击。

在攻击情形下存在两种原像抗性:

这些可以与抗碰撞性(英语:collision resistance)对比。抗碰撞性是指无法从计算角度找到任何两个哈希值都相同的独特输入,例如() = (′)。

抗碰撞性包含了次原像抗性,但无法保证原像抗性。相反,次原像攻击包含碰撞攻击(详细来说,除了′,在一开始就已知)。

根据定义,使用最快方法计算出原像或次原像破解理想的杂凑函数的方法是使用暴力破解法。对于一个位哈希,此攻击对于典型输出 = 128位的大小有着过高的时间复杂度2。若这种复杂度最佳且可被被攻击者达到,这种哈希函数就被认为是抗原像的。然而,量子计算机可在√2 = 2/2内执行原像攻击,也就意味着可进行次原像攻击即碰撞攻击。

通过分析特定杂凑函数可找到对此函数更快原像攻击。学者找到了部分重大的原像攻击,但它们并不实际。若找到了实际的原像攻击,它将极大地影响诸多互联网协议。此例中,“实际”意味着可被攻击者使用可行数量的资源执行。例如,一个花费几万亿与数十年来找出一条哈希值或信息的原像攻击是不实际的;而一个仅花费几千块且只需要几周时间的攻击可能是非常实际的。

所有对MD5与SHA-1已知的实际或近乎实际的攻击均为碰撞攻击。总之,碰撞攻击相比原像攻击更易进行,碰撞攻击不被任何设定的值(任意两个值均可用于碰撞)所限制。相反,碰撞攻击的时间复杂度为2/2。

为提高对原像攻击的抗性,双重散列(英语:double hashing)是一种抵御某种情况攻击者破解了首个哈希的好策略。比特币系统使用双重散列SHA256,一种2000年代减缓哈希破解的常见手段。

相关

  • 尘卷风尘卷风(dust devil)又称为尘暴等是一种强劲、明显形状、存在期相当长的旋风,尺寸从小型(宽度约为1米,高度约为几米)到大型(宽度大于10米,高度大于1000米)。尘卷风通常不会造成损害,但
  • 中医药学中医药学(英文:traditional Chinese medicine and pharmacy),是中医学与中药学的合称,侧重反映中医与中药两者共同发展,密不可分。而中医药是中医与中药的合称。
  • 体内In vivo为拉丁文“在活体内”之意。在科学文献中,in vivo常指进行于完整且存活的个体内的组织的实验,以区别在生物体上移除下来的组织或死亡的组织上进行的实验(对应的拉丁文为
  • 七十个七七十个七期(英语:Seventy Weeks)的异象记载在《希伯来圣经》的《但以理书》第9章第24-27节(第24节:“为你本国之民和你圣城,已经定了七十个七。要止住罪过,除净罪恶,赎尽罪孽,引进(或
  • 南达科他州南达科他州(英语:State of South Dakota),简称南达州,是美国中西部平原上地势较高的一州,过去曾是美国印地安人苏族中拉科他族(Lakota)的聚落所在。南达科他州在1889年11月2日加入美
  • 讲座教授本条目列出中华人民共和国教育部长江学者奖励计划所聘任的长江学者讲座教授名单。1998年
  • 湄潭县湄潭县在中国贵州省北部、乌江中游,是遵义市下属的一个县。位于东经107°15'-107°41',北纬27°20'-28°12。面积1845平方公里,2012年人口50万。邮政编码564100,县政府驻湄江街
  • 元乐尚元乐尚(565年-640年),河南郡洛阳县人,北魏宗室后裔,开府元晟第二女。元乐尚十五岁那年被选入后宫,册为贵妃,之后在大象元年(579年)七月,被册立为天右皇后,大象二年(580年)二月又改册为天右
  • 约翰霍普金斯大学SAIS中非研究所约翰霍普金斯大学中非研究所(英语:China Africa Research Initiative,简称CARI)坐落于美国华盛顿特区,是约翰霍普金斯大学保罗·尼采高级国际研究学院(英语:Paul H. Nitze School o
  • 法式酸奶油法式酸奶油 ( Crème fraîche,法语发音:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000",