《深入浅出HTTPS》读书笔记(7):安全的密码学Hash算法

密码学Hash算法除了常规Hash算法的特性,还应该具备下面三个特性。

1)强抗碰撞性(Collision Resistance)

如果两个不相同的值能够得到同样的摘要值,表示产生了Hash碰撞。密码学中,Hash算法必须具备强抗碰撞性,否则不应该使用。

2)弱抗碰撞性(Second pre-image Resistance)

给定一个消息和这个消息对应的摘要值,很难找到一条不同的消息也具有相同的摘要值。如果某个算法不符合该特性,表示该算法遇到了second-preimage攻击。

选用的Hash算法至少也要具备弱抗碰撞性,具备弱抗碰撞性的算法必然也具备强抗碰撞性。

3)单向性(Pre-image Resistance)

给定一个摘要值很难找出它的原始消息,如果计算出原始消息,表示该算法遇到了preimage攻击(attacks)。

对于攻击者来说,Hash算法的破解难度是:强抗碰撞性<弱抗碰撞性<单向性。

相关推荐
长安11081 小时前
前后端、网关、协议方面补充
网络
hzyyyyyyyu4 小时前
隧道技术-tcp封装icmp出网
网络·网络协议·tcp/ip
南猿北者4 小时前
docker Network(网络)
网络·docker·容器
yaosheng_VALVE5 小时前
稀硫酸介质中 V 型球阀的材质选择与选型要点-耀圣
运维·spring cloud·自动化·intellij-idea·材质·1024程序员节
Hacker_Nightrain5 小时前
网络安全CTF比赛规则
网络·安全·web安全
网络安全指导员6 小时前
恶意PDF文档分析记录
网络·安全·web安全·pdf
co0t7 小时前
计算机网络(11)和流量控制补充
服务器·网络·计算机网络
白总Server7 小时前
JVM解说
网络·jvm·物联网·安全·web安全·架构·数据库架构
清尘沐歌7 小时前
有什么好用的 WebSocket 测试工具吗?
websocket·网络协议·测试工具
清尘沐歌7 小时前
有什么好用的 WebSocket 调试工具吗?
网络·websocket·网络协议