Điểm:1

Làm cách nào để tìm 6 thuộc tính chính của hàm băm mật mã khi triển khai hàm băm?

lá cờ tn

Dựa theo cái này có ít nhất 6 "thuộc tính" mà tất cả các hàm băm bảo mật bằng mật mã đều cố gắng đạt được:

  • xác định: cùng một thông báo luôn dẫn đến cùng một hàm băm;
  • Nhanh: tính toán giá trị băm cho bất kỳ thông báo cụ thể nào một cách nhanh chóng;
  • chức năng một chiều: không thể tạo một thông báo từ giá trị băm của nó ngoại trừ bằng cách thử tất cả các thông báo có thể;
  • hiệu ứng tuyết lở: một thay đổi nhỏ đối với thông báo sẽ thay đổi giá trị băm nhiều đến mức giá trị băm mới có vẻ không tương quan với giá trị băm cũ;
  • chống va chạm: không thể tìm thấy hai thông báo khác nhau có cùng giá trị băm
  • Chống tấn công trước hình ảnh: một cuộc tấn công tiền hình ảnh vào các hàm băm mật mã cố gắng tìm một thông báo có giá trị băm cụ thể. Hàm băm mật mã phải chống lại các cuộc tấn công vào hình ảnh trước của nó.

3 cái đầu tiên tôi nghĩ là khá dễ tuân thủ theo như tôi có thể tưởng tượng cho đến nay (chưa triển khai chức năng băm bảo mật bằng mật mã). Nhưng làm thế nào để bạn thiết kế một cái gì đó có 3 chữ cái cuối cùng?

  1. Hiệu ứng tuyết lở.
  2. Chống va chạm.
  3. Chống tấn công trước hình ảnh.

Có những điều cụ thể mà bạn có thể làm khi thiết kế một hàm băm để làm cho nó có 3 thuộc tính này bằng cách nào đó không? Làm thế nào để những người tạo ra các hàm băm mật mã từng đoạt giải thưởng làm điều đó?

Nếu không có nguyên tắc nào để áp dụng, cách tốt nhất tiếp theo là biết nên nghiên cứu những ví dụ nào để hiểu rõ hơn về cách họ quản lý để tuân thủ các thuộc tính này. Trong trường hợp đó, những bài báo hoặc thuật toán băm nào là tốt để nghiên cứu và phần nào cần tập trung vào những trường hợp đó?

kelalaka avatar
lá cờ in
thứ 3 dễ không? Bạn có thể chứng minh rằng tồn tại hàm một chiều không? nó liên quan đến Điện trở tiền ảnh nhưng không bằng. Hàm băm MD sử dụng cấu trúc mật mã khối để có [hàm nén] tốt(https://en.wikipedia.org/wiki/One-way_compression_function). Hiệu ứng tuyết lở: mật mã khối có ý nghĩa gì đối với bạn? Tôi khuyên bạn nên đọc cuốn sách BLAKE2. Mặt khác, KECCAK, với tư cách là một lớp khác, sử dụng hoán vị..
kelalaka avatar
lá cờ in
Các cuộc tấn công và cách giảm thiểu chúng, hãy xem [bài báo của Joux](https://crypto.stackexchange.com/q/98092/18298) và cách SHAx được cải thiện trong những năm qua.. Cho đến khi ai đó chỉ ra điều ngược lại, hầu hết tất cả đều bị cáo buộc miễn là không có bằng chứng về giới hạn như hàm băm phổ quát
Thorham avatar
lá cờ jp
kelalaka - Một bổ sung đơn giản đã là một cách.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.