原像攻击

✍ dations ◷ 2025-12-02 09:12:30 #密码分析

在密码学中,密码散列函数上的原像攻击用于寻找有着特定哈希值的消息。一个密码散列函数应该抵御对其原像的攻击。

在攻击情形下存在两种原像抗性:

这些可以与抗碰撞性(英语:collision resistance)对比。抗碰撞性是指无法从计算角度找到任何两个哈希值都相同的独特输入,例如() = (′)。

抗碰撞性包含了次原像抗性,但无法保证原像抗性。相反,次原像攻击包含碰撞攻击(详细来说,除了′,在一开始就已知)。

根据定义,使用最快方法计算出原像或次原像破解理想的杂凑函数的方法是使用暴力破解法。对于一个位哈希,此攻击对于典型输出 = 128位的大小有着过高的时间复杂度2。若这种复杂度最佳且可被被攻击者达到,这种哈希函数就被认为是抗原像的。然而,量子计算机可在√2 = 2/2内执行原像攻击,也就意味着可进行次原像攻击即碰撞攻击。

通过分析特定杂凑函数可找到对此函数更快原像攻击。学者找到了部分重大的原像攻击,但它们并不实际。若找到了实际的原像攻击,它将极大地影响诸多互联网协议。此例中,“实际”意味着可被攻击者使用可行数量的资源执行。例如,一个花费几万亿与数十年来找出一条哈希值或信息的原像攻击是不实际的;而一个仅花费几千块且只需要几周时间的攻击可能是非常实际的。

所有对MD5与SHA-1已知的实际或近乎实际的攻击均为碰撞攻击。总之,碰撞攻击相比原像攻击更易进行,碰撞攻击不被任何设定的值(任意两个值均可用于碰撞)所限制。相反,碰撞攻击的时间复杂度为2/2。

为提高对原像攻击的抗性,双重散列(英语:double hashing)是一种抵御某种情况攻击者破解了首个哈希的好策略。比特币系统使用双重散列SHA256,一种2000年代减缓哈希破解的常见手段。

相关

  • 尿厕小便斗(或称尿斗、尿兜),是一种设置于墙壁上的小便设施,常见于男厕内,供男性小便使用。但也有少数专供女性使用的小便斗。小便斗较常出现在公共场所的厕所中,有时附有以红外线感应
  • 分体法分体法(英文:Partonomy),又称为分体学或分体论,是一种基于部分-整体关系的分类系统。分体法不同于生物分类学之类的分类法(taxonomy;又称为分类学),因为后者乃是基于相似性的分类系统
  • 大越后黎朝(越南语:Nhà Hậu Lê/.mw-parser-output .han-nom{font-family:"Nom Na Tong","Han-Nom Gothic","Han-Nom Ming","HAN NOM A","HAN NOM B","Ming-Lt-HKSCS-UNI-H","Min
  • 经验科学经验主义(英语:Empiricism)又作经验论,通常指相信现代科学方法,相信证据,着重认为理论应建立于对于事物的观察,而不是直觉或迷信。意即通过实验研究而后进行理论归纳优于单纯的逻辑
  • F检验F检验(F-test),最常用的别名叫做联合假设检验(英语:joint hypotheses test),此外也称方差比率检验、方差齐性检验。它是一种在零假设(null hypothesis, H0)之下,统计值服从F-分布的检
  • FDDI光纤分布式数据接口(英文:Fiber Distributed Data Interface,FDDI)是美国国家标准学会制定的在光缆上发送数字信号的一组协议。虽然FDDI逻辑上是基于令牌环架构,但不是以IEEE 802
  • 希腊哲学古希腊哲学是古希腊的哲学古典希腊哲学对西方的哲学、科学和宗教的发展都有深刻的影响。古典希腊哲学在很多方面为现代科学与现代哲学铺设了道路。在宗教方面,古典希腊哲学对
  • 破坏电力设备罪破坏电力设备罪是中华人民共和国的一项可足以判处死刑的罪名。根据《中华人民共和国刑法》第118、119条,破坏交通工具、交通设施、电力设备、燃气设备、易燃易爆设备,尚未造成
  • 行政长官办公室行政长官办公室(葡萄牙语:Gabinete do Chefe do Executivo),是在技术及其他方面,辅助行政长官履行职责的机构,由主任、私人助理、顾问、私人秘书、翻译人员和技术及行政辅助人员组
  • 特约编辑特约编辑(Editor-at-Large),亦被称作自由编辑。他们是为出版物撰写文章撰稿人之一。与普通编辑不同的是,特约编辑的工作并不是重复性的,也一般不是由高层所指派的。他们拥有更多