freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息技術(shù)--趙澤茂--第四章(文件)

2025-02-20 04:59 上一頁面

下一頁面
 

【正文】 第 4章 消息認(rèn)證技術(shù) (2) 初始化緩沖區(qū)。消息塊的處理包含 4輪操作,每一輪由 16次迭代操作組成,上一輪 的輸出作為下一輪的輸入,如圖 432所示。 表示 X按位邏輯“補(bǔ)” 。最后輸出的就是運(yùn)算結(jié)束時(shí)緩沖區(qū)中的內(nèi)容。 首先將消息填充為 512的整數(shù)倍,填充方法與 MD5算法相同。每個緩沖區(qū)由 5個 32 bit的寄存器 A、 B、 C、 D、 E A=67 45 23 01 B=EF CD AB 89 C=98 BA DC FE D=10 32 54 76 E=C2 D2 E1 F0 第 4章 消息認(rèn)證技術(shù) (3) 處理 512 bit消息塊 Yq,進(jìn)入主循環(huán)。 80次處理完后,處理下一個 512 bit的數(shù)據(jù)塊,直到處理完 YL1為止。一般地,假設(shè)攻擊者知道 Hash函數(shù),攻擊者的主要目標(biāo)是找到一對或更多對碰撞消息。為了抵抗生日攻擊,通常建議消息摘要的長度至少應(yīng)為 128 bit,此時(shí)生日攻擊需要約 264次 Hash 第 4章 消息認(rèn)證技術(shù) 除生日攻擊法外,對一些類型的 Hash函數(shù)還有一些特殊的攻擊方法,例如,中間相遇攻擊法、修正分組攻擊法和差分分析法等。 2023年 2月,美國國家標(biāo)準(zhǔn)技術(shù)研究院發(fā)表申明, SHA1算法沒有被攻破,并且沒有足夠的理由懷疑它會很快被攻破,開發(fā)人員在 2023年前應(yīng)該轉(zhuǎn)向更為安全的 SHA256和 SHA512算法。單向函數(shù)的優(yōu)良性質(zhì),使其成為公鑰密碼、消息壓縮的數(shù)學(xué) (2) 消息認(rèn)證碼特指使用收、發(fā)雙方共享的密鑰 K和長度可變的消息 M,輸出長度固定的函數(shù)值 MAC,也稱為密碼校驗(yàn)和。因產(chǎn)生數(shù)字指紋不要求具 (4) MD5和 SHA1算法都是典型的 Hash函數(shù), MD5算法的輸出長度是 128 bit, SHA1算法的輸出長度是 160 bit。 如果一致,則說明消息是 ,否則,消息是 。為了抵抗生日攻擊,通常建議消息摘要的長度至少應(yīng)為 128 bit 第 4章 消息認(rèn)證技術(shù) 1. 2023年 8月,山東大學(xué)王小云教授等人在美國加州召開的國際密碼大會上首次宣布他們已成功破譯了 、 、 HAVAL12 RIPEMD128等 4個著名的密碼算 2. 消息認(rèn)證具有兩層含義 : 一是檢驗(yàn)消息的 是真實(shí)的,即對 的身份進(jìn)行認(rèn)證 。 小 第 4章 消息認(rèn)證技術(shù) (3) 消息完整性校驗(yàn)的一般準(zhǔn)則是將實(shí)際得到的消息的數(shù)字指紋與原數(shù)字指紋進(jìn)行比對。因?yàn)?SHA1算法在美國等國家有更加廣泛的應(yīng)用,密碼被破的消息一出,在國際上的反響可謂石破天驚。最近國際密碼學(xué)家 Lenstra利用王小云等人提供的 MD5碰撞,偽造了符合 ,這就說明了 MD5算法的破譯已經(jīng)不僅僅是理論破譯結(jié)果,而是可以導(dǎo)致實(shí)際的攻擊, MD5算法的撤出迫在眉睫。生日攻擊給出消息摘要長度的一個下界。 SHA1算法與 MD5算法的比較如表 441 第 4章 消息認(rèn)證技術(shù) 表 441 SHA1算法與 MD5算法的比較 第 4章 消息認(rèn)證技術(shù) Hash函數(shù)須滿足 5條性質(zhì),然而,抗強(qiáng)碰撞性對于消息 Hash函數(shù)的安全性要求是非常高的。先從
點(diǎn)擊復(fù)制文檔內(nèi)容
電大資料相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1