MD5安全性分析

来源 :北京邮电大学 | 被引量 : 20次 | 上传用户:qinsikai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年关于Hash函数的碰撞攻击取得了举世瞩目的成果。我国学者王小云等提出的基于模减的差分分析方法有效地攻破了MD4,MD5,RIPMD,HAVAL和SHA-0等一系列Hash函数。已经发现MD5算法的两个不同的3-bit碰撞差分,其中一个由王小云于2004年发现并被最终改进至采用普通PC机一分钟内可生成一对碰撞数据;另一个由谢涛于2007年发现,稍后被改进至半个小时之内即可产生一对碰撞数据。本文正是针对MD5函数的碰撞攻击做进一步分析和研究。本文在抽象出MD5算法可行碰撞差分路径性质的基础上,讨论了设计输入差分的一些基本原则,给出了部分构成可行碰撞差分的1~3-bit输入差分。独立推导了一个1-MSB输入差分的差分链。主要的研究成果如下:(1)详细介绍了如何寻找MD5碰撞,包括明文修改技术、从差分特征推导充分条件的方法。由于王小云教授给出的导出条件不是充分的,即这些条件不足以保持碰撞差分链,因此,补充了一些条件并放宽一些导出条件从而扩大碰撞集合。(2)讨论了设计输入差分的一些基本原则和设计差分链的基本原则。给出部分构成可行碰撞差分的1~3-bit输入差分。(3)对一个1-MSB输入差分进行了详细的分析。按照模减差分分析方法独立推导出了一条2-block的MD5模减碰撞差分链。虽然目前还不能够根据这条碰撞差分链构造出高效的攻击算法,但是它至少说明了设计输入差分和差分链的基本原则在分析MD5函数方面是非常有效的。(4)讨论MD结构的致命缺陷,基于这一缺陷甚至可以构造出在实际应用中的Hash值碰撞实例;并分析最新提出的构造Hash函数的各种改进方案的优缺点。
其他文献
本文通过对荣华二采区10
期刊
文章根据高校图书馆数字化资源及用户群的特点,给出网络环境下高校图书馆数字化资源主动推送系统的界定;描述了由用户子系统、信息检索子系统、信息推送子系统组成的主动推送
本文以管理学为参照对象,在分析管理学与图书馆学内在联系的基础上,对它们在学科性质、整合功能、理论及其表达、人才培养以及学科作用地位等方面进行比较研究,就我国图书馆学学
文章简述现有图书馆信息资源共享模式的发展历史、发展原因和发展特点。从信息资源共享的概念入手,认为共建共享仅仅是图书馆信息资源共享的一个方面,对基于信息资源产业链的
近几年来,随着社交网络服务的迅速发展,研究者们也开始对这种类型的复杂网络投入了很大的热情。可以看到,与传统的大众媒体相比,社交网络的发展使得人们的交流方式产生了极大的变
正在兴起的网格技术,为人们对知识信息的需求由文本单元向知识单元深度发展提供了实现的可能性,同时也要求人类采用新的知识组织方式来建立知识管理的大平台。它将改变人类知识
文章对现刊、过刊的称谓、二者时间划分的尴尬进行了分析 ,指出了学术界对现刊和过刊所下定义存在的欠缺 ,提出了一些对现刊、过刊表述的新概念。 The article analyzes the
中外数字图书馆既有国家、基金投资 ,也有专业机构投资 ,还有企业投资 ;既有免费存取运营 ,也有市场化运营。文章提出我国数字图书馆建设要统一规划指导、分工协调 ,建立在竞
随着计算机网络的飞速发展,网络服务已经深入到人们生活的各个角落。但人们在享受网络带来方便的同时,也受到了随之而来的安全威胁。因此,网络上传输数据的安全需要密码技术
文章分析了信息法学学科建设背景,研究了信息法学学科内涵,探讨了信息法学学科建设的方法、重点,提出了信息法学学科体系建设构想。 The article analyzes the background o