密码学-密码学Hash函数

密码学Hash函数

Hash函数将可变长度的数据块 M M M作为输入,产生固定长度的Hash值 h = H a s h ( M ) h=Hash(M) h=Hash(M)

目标

  • 输出的结果均匀分布且看起来随机
  • 对于消息某一位或几位的改变极大可能改变Hash值

安全性

  • 单向性

对于指定的Hash值找到对应的数据块不可行

  • 抗碰撞性

找到不同数据块对应相同的Hash不可行

Hash函数用于确定数据是否被篡改,即保证完整性

Hash的应用

消息认证

消息认证是用来验证消息完整性的一种机制或服务。

消息认证确保收到的数据确实和发送时一样(无修改、插入、删除、重放)。要求消息认证机制确保发送方声称的身份真实有效。

Hash运算的结果必须安全传输。Hash值不能够轻易修改。

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-I1XC57TB-1625057931762)(/Users/liangxiaoyu/Library/Application Support/typora-user-images/image-20210627210654575.png)]

  • (a)提供保密性,完整性和认证性

  • (b)提供完整性和认证性

    由Hash抗碰撞性保证安全

  • (c)提供完整性和认证性

    添加双方商定的秘密值 s s s

    由Hash单向性保证安全

  • (d)提供保密性,完整性和认证性

消息认证使用消息认证码MAC实现,即带密钥的Hash

数字签名

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-xcXdbXqN-1625057931763)(/Users/liangxiaoyu/Library/Application Support/typora-user-images/image-20210627211333854.png)]

需求与安全性

安全性需求

  • 输入长度可变

  • 输出长度不变

  • 效率

  • 抗原像攻击(单向性)

  • 抗第二原像攻击(抗弱碰撞性)

    • 对于给定 x x x h = H a s h ( x ) h=Hash(x) h=Hash(x),找到 y y y满足 h = H a
  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值