MD5安全性分析

来源 :北京邮电大学 | 被引量 : 20次 | 上传用户:qinsikai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年关于Hash函数的碰撞攻击取得了举世瞩目的成果。我国学者王小云等提出的基于模减的差分分析方法有效地攻破了MD4,MD5,RIPMD,HAVAL和SHA-0等一系列Hash函数。已经发现MD5算法的两个不同的3-bit碰撞差分,其中一个由王小云于2004年发现并被最终改进至采用普通PC机一分钟内可生成一对碰撞数据;另一个由谢涛于2007年发现,稍后被改进至半个小时之内即可产生一对碰撞数据。本文正是针对MD5函数的碰撞攻击做进一步分析和研究。本文在抽象出MD5算法可行碰撞差分路径性质的基础上,讨论了设计输入差分的一些基本原则,给出了部分构成可行碰撞差分的1~3-bit输入差分。独立推导了一个1-MSB输入差分的差分链。主要的研究成果如下:(1)详细介绍了如何寻找MD5碰撞,包括明文修改技术、从差分特征推导充分条件的方法。由于王小云教授给出的导出条件不是充分的,即这些条件不足以保持碰撞差分链,因此,补充了一些条件并放宽一些导出条件从而扩大碰撞集合。(2)讨论了设计输入差分的一些基本原则和设计差分链的基本原则。给出部分构成可行碰撞差分的1~3-bit输入差分。(3)对一个1-MSB输入差分进行了详细的分析。按照模减差分分析方法独立推导出了一条2-block的MD5模减碰撞差分链。虽然目前还不能够根据这条碰撞差分链构造出高效的攻击算法,但是它至少说明了设计输入差分和差分链的基本原则在分析MD5函数方面是非常有效的。(4)讨论MD结构的致命缺陷,基于这一缺陷甚至可以构造出在实际应用中的Hash值碰撞实例;并分析最新提出的构造Hash函数的各种改进方案的优缺点。
其他文献
本文通过对荣华二采区10
期刊
文章简述现有图书馆信息资源共享模式的发展历史、发展原因和发展特点。从信息资源共享的概念入手,认为共建共享仅仅是图书馆信息资源共享的一个方面,对基于信息资源产业链的
近几年来,随着社交网络服务的迅速发展,研究者们也开始对这种类型的复杂网络投入了很大的热情。可以看到,与传统的大众媒体相比,社交网络的发展使得人们的交流方式产生了极大的变
中外数字图书馆既有国家、基金投资 ,也有专业机构投资 ,还有企业投资 ;既有免费存取运营 ,也有市场化运营。文章提出我国数字图书馆建设要统一规划指导、分工协调 ,建立在竞
随着计算机网络的飞速发展,网络服务已经深入到人们生活的各个角落。但人们在享受网络带来方便的同时,也受到了随之而来的安全威胁。因此,网络上传输数据的安全需要密码技术