检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:胡云山[1,2] 申意[1] 曾光[1] 韩文报[1,2]
机构地区:[1]解放军信息工程大学,郑州450001 [2]数学工程与先进计算国家重点实验室,无锡214125
出 处:《四川大学学报(自然科学版)》2016年第5期1041-1048,共8页Journal of Sichuan University(Natural Science Edition)
基 金:数学工程与先进计算国家重点实验室开放课题(2013A03;2013A10)
摘 要:模差分攻击技术是SHA-1随机碰撞攻击中重要分析方法之一.针对减宽的SHA-1算法,该文得出了减宽的部分碰撞定理并给出了减宽SHA-1算法单一部分碰撞的概率,证明了模差分攻击技术同样适用于减宽的SHA-1算法.通过理论分析和计算机搜索,该文证明了对于宽为n比特的SHA-1算法,当且仅当n>3时,最优扰动向量的汉明重为25;当且仅当n>8时,最优扰动向量只有type-I与type-II两个等价类.Modular differential attack is one of the important methods in SHA-1 collision attacks. In allu- sion to width-reduced SHA-1 algorithm, the width-reduced local collisions theorems are deduced in this paper, and the probability of local collisions in width-reduced SHA-1 algorithm is proposed. Thus, modular differential attack is proved to be appropriate for width-reduced SHA-Ⅰ algorithm. By means of theoretical analysis and computer search, it is proved that for n-bit SHA-Ⅰ algorithm, the hamming weight of the optimum disturbance vector is 25 if and only if n〉3; and when and only when n〉8, the optimum disturbance vector has no other equivalence class than type- Ⅰ and type-Ⅱ.
关 键 词:密码学 HASH函数 SHA-1 模差分攻击 扰动向量
分 类 号:TN918.1[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15