原像攻击

✍ dations ◷ 2025-11-26 16:37:38 #密码分析

在密码学中,密码散列函数上的原像攻击用于寻找有着特定哈希值的消息。一个密码散列函数应该抵御对其原像的攻击。

在攻击情形下存在两种原像抗性:

这些可以与抗碰撞性(英语:collision resistance)对比。抗碰撞性是指无法从计算角度找到任何两个哈希值都相同的独特输入,例如() = (′)。

抗碰撞性包含了次原像抗性,但无法保证原像抗性。相反,次原像攻击包含碰撞攻击(详细来说,除了′,在一开始就已知)。

根据定义,使用最快方法计算出原像或次原像破解理想的杂凑函数的方法是使用暴力破解法。对于一个位哈希,此攻击对于典型输出 = 128位的大小有着过高的时间复杂度2。若这种复杂度最佳且可被被攻击者达到,这种哈希函数就被认为是抗原像的。然而,量子计算机可在√2 = 2/2内执行原像攻击,也就意味着可进行次原像攻击即碰撞攻击。

通过分析特定杂凑函数可找到对此函数更快原像攻击。学者找到了部分重大的原像攻击,但它们并不实际。若找到了实际的原像攻击,它将极大地影响诸多互联网协议。此例中,“实际”意味着可被攻击者使用可行数量的资源执行。例如,一个花费几万亿与数十年来找出一条哈希值或信息的原像攻击是不实际的;而一个仅花费几千块且只需要几周时间的攻击可能是非常实际的。

所有对MD5与SHA-1已知的实际或近乎实际的攻击均为碰撞攻击。总之,碰撞攻击相比原像攻击更易进行,碰撞攻击不被任何设定的值(任意两个值均可用于碰撞)所限制。相反,碰撞攻击的时间复杂度为2/2。

为提高对原像攻击的抗性,双重散列(英语:double hashing)是一种抵御某种情况攻击者破解了首个哈希的好策略。比特币系统使用双重散列SHA256,一种2000年代减缓哈希破解的常见手段。

相关

  • 吉西他滨吉西他滨(英语:Gemcitabine),是用于化学疗法的人工合成胞嘧啶核苷衍生物,具有放射增敏作用强,毒副作用较小的特点。礼来公司的注册商品名为健择(Gemzar)。结构是去氧胞苷2'碳上的氢
  • ABO血型ABO血型系统是人类最早认识也是最为重要的血型系统。ABO血型由红细胞膜上的不同抗原所决定,与人类输血时发生的溶血反应密切相关,具有重要的临床意义。ABO抗原也存在于牛、羊
  • CRH–ACTH–肾上腺轴下视丘-垂体-肾上腺轴 (HPA或HTPA轴),也被叫做 边缘系统-下视丘-垂体-肾上腺轴(LHPA轴),是一个直接作用和反馈互动的复杂集合,包括 下视丘(脑内的一个中空漏斗状区域),脑垂体(下视
  • 接头蛋白信号转导接头蛋白或信号转导衔接蛋白(英语:Signal transducing adaptor proteins)是信号转导通路中的重要蛋白质。接头蛋白上有着各种能与其它蛋白结合的结构域,能形成各种信号
  • 林东松林东松(1964年3月14日-),台湾著名音乐制作人、作曲家、作词人兼唱作歌手。入行前为民歌餐厅驻唱歌手兼低音吉他手,于服役期间在马祖文化工作队担任演艺组组员。曾经在百代唱片台
  • 上面级上面级是多级火箭的第一级以上的部分,通常为第二级或第三级。本表列出各国研制的火箭上面级。
  • 赎罪节赎罪日(希伯来语:.mw-parser-output .script-hebrew,.mw-parser-output .script-Hebr{font-size:1.15em;font-family:"Ezra SIL","Ezra SIL SR","Keter Aram Tsova","Taamey A
  • 和歌山县和歌山县(日语:和歌山県/わかやまけん Wakayama ken */?)位于日本本州岛纪伊半岛西部,属近畿地方。首府和歌山市。因不少人口迁往大阪府,和歌山县也是近畿地方近四十年唯一人口
  • 毕加索博物馆 (巴黎)毕加索美术馆(法语:)是位于法国首都巴黎第三区的一座美术馆。也称国立巴黎毕加索美术馆(法语:Musée National Picasso ,Paris)。美术馆主要收藏毕加索的作品。建筑物本身则修建于
  • 三对角矩阵在线性代数中,一个三对角矩阵是矩阵的一种,它“几乎”是一个对角矩阵。准确来说:一个三对角矩阵的非零系数在主对角线上,或比主对角线低一行的对角线上,或比主对角线高一行的对角