首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >md5:反向扩展攻击是可能的吗?

md5:反向扩展攻击是可能的吗?
EN

Cryptography用户
提问于 2012-09-19 08:27:09
回答 1查看 599关注 0票数 6

如果我知道

代码语言:javascript
复制
H = md5( SECRET_KEY | DATA )

那我就能算了

代码语言:javascript
复制
H' = md5( SECRET_KEY | DATA | DATA' )

那是延长长度攻击。但相反的可能吗?如果我知道

代码语言:javascript
复制
H = md5( SECRET_KEY | DATA )

我能找到

代码语言:javascript
复制
H'' = md5( SECRET_KEY )

哪里的数据是已知的,数据的长度也是已知的?

基本上,我可以在没有数据的情况下找到密钥的md5 (再说一次,数据是已知的,H是已知的,但SECRET_KEY是未知的)?

EN

回答 1

Cryptography用户

发布于 2012-09-19 09:48:09

简单的回答是:不,在给定的设置中没有已知的实际攻击。

但我们没有理由/证据证明没有这样的论点/证据,我们在这方面不应该像在HMAC-MD5那样有信心,因为我们有这样的论点

票数 3
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/3828

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档