悖论是指一种导致矛盾的命题。悖论(paradox)来自希腊语“para+dokein”,意思是“多想一想”。 如果承认它是真的,经过一系列正确的推理,却又得出它是假的;如果承认它是假的,经过一系列正确的推理,却又得出它是真的。
1. 生日悖论:
- 悖论内容
生日悖论,指如果一个房间里有23个或23个以上的人,那么至少有两个人的生日相同的概率要大于50%。这就意味着在一个30人的群体中,存在两人生日相同的可能性很高。对于60或者更多的人,这种概率要大于99%。
从引起逻辑矛盾的角度来说生日悖论并不是一种悖论,从这个数学事实与一般直觉相抵触的意义上,它才称得上是一个悖论。大多数人会认为,23人中有2人生日相同的概率应该远远小于50%。计算与此相关的概率被称为生日问题,在这个问题之后的数学理论已被用于设计著名的密码攻击方法:生日攻击。
- 证明
在不考虑特殊年月(如闰二月)的情况下,先计算n个人的生日都不相同的概率为
那么,至少有两个人生日相同的概率为
当n=23的时候,概率为0.507。 当n=100的时候,概率为0.999999692751072。
- 生日悖论的应用:生日攻击
很多网络服务会使用哈希函数,产生一个 token,标识用户的身份和权限。如果两个不同的用户,得到了同样的 token,就发生了哈希碰撞。服务器将把这两个用户视为同一个人,这意味着,用户 B 可以读取和更改用户 A 的信息,这无疑带来了很大的安全隐患。此攻击依赖于在随机攻击中的高碰撞概率和固定置换次数(鸽巢原理)。