我正在研究SHA-1算法,并寻找为什么它成为差分密码分析的牺牲品。我读过Merc和Wang的研究论文,这两篇论文都描述了如何对sha1进行攻击和降低攻击的复杂性,但没有一篇文章提供了降低其脆弱性的方法。请帮助我解释如何提高哈希函数的强度与差分密码分析。
发布于 2014-09-18 23:08:22
最大的漏洞可能是消息扩展过于线性。SHA-1消息扩展的线性性是我们能够找到这样好的微分路径的原因。消息开始时可能会有差异,到消息扩展结束时,它们大多会被取消。
https://crypto.stackexchange.com/questions/19197
复制相似问题