百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程网 > 正文

信息摘要和单向散列函数 信息型摘要

yuyutoo 2024-10-13 00:32 2 浏览 0 评论

本次为大家带来单向散列函数的分享,也就是我们经常说的哈希函数的统称,接下来我会通过以下几个方面来说明单项散列函数的内容。

相关术语

  • 单向散列函数(one-way hash function)也称为信息摘要函数(message digest function)、哈希函数或者杂凑函数
  • 输入单向散列函数的消息也称为原像(pre-image)
  • 单向散列函数输出的散列值也称为消息摘要(message digest)或者指纹(fingrprint)
  • 消息的完整性也称为一致性

什么是单项散列函数

这个文件是不是真的呢?

Alice在公司从事软件开发工作。一天晚上,她的软件终于完成了,接下来只要把文件从Alice的电脑中复制出来并制作成母盘就可以了。
但是Alice已经很累了,她决定今天晚上早点回家休息,明天再继续弄。
第二天,Alice来到公司准备把文件从自己的电脑中复制出来,但她突然产生了这样的疑问:“这个文件和我昨天晚上生产的文件是一样的吗?”
Alice的疑问是这样的——会不会有人操作Alice的计算机,将文件改写了呢?就算没有人直接来到Alice的座位上,也有可能通过网络入侵Alice的计算机。或者,也许Alice的计算机感染了病毒,造成文件被篡改……在这里,是人文的还是病毒干的并不重要,我们姑且把篡改文件的这个主体称为“主动攻击者Mallory”。总而言之,Alice需要知道从昨天到今天的这段时间内,Mallory是否篡改了文件的内容。
那有没有什么办法帮助验证Alice手上的文件是不是“真的”呢?如果这个文件和昨天晚上生成的文件一模一样,那它就是真的;但只要有一点点不一样,哪怕只要一个比特(bit)有所不同、增加或者减少,它就不是真的。这种“是真的”的性质称为完整性,也称为一致性。也就是说这里Alice需要确认的,是自己手上的文件的完整性。
稍微想一下我们就能找到一种确认文件完整性的简单方法——在回家之前先把文件复制到一个完全的地方保存起来,第二天在用这个文件工作之前,先将其和事先保存的文件进行对比就可以了。如果两者一致,那就说明文件没有被篡改。
不过这种确认完整性的方法其实是毫无意义的。因为如果可以事先把文件保存在一个安全的地方,那根本就不需要确认完整性,直接用事先保存的文件来工作不就行了吗?
此外还有一个效率问题。如果需要确认完整性的文件非常巨大,那么文件的复制、保存以及比较都将非常耗时。

终于轮到我们的猪脚单向散列函数出场了,就像刑事侦查中获取指纹一样,我们能不能获取到Alice所生成的文件的“指纹”呢?如果我们不需要对整个巨大的文件进行对比,只需要对比一个较小的指纹就能够检查完整性的话,那该多方便啊。

什么是单向散列函数

单向散列函数有一个输入和输出,其中输入称为消息(message),输出称为散列值(hash value)。单向散列函数可以根据消息的内容计算出散列值,而散列值就可以被用来检查消息的完整性。单向散列函数所生成的散列值,就相当于消息的“指纹”。

要点:消息的长度没有限制,生成的散列值有固定长度(bit)。

单向散列函数的性质

  • 根据任意长度的消息计算出固定长度的散列值
    首先,单向散列函数的输入必须是任意长度的消息。其次,无论输入多长的消息,单向散列函数必须能够生成长度很短的散列值。从使用方便的角度看,散列值的长度最好是短且固定的。
  • 能够快速计算出散列值
    计算散列值所花费的时间必须要短。
  • 消息不同散列值也不同
    为了能够确认完整性,消息中哪怕只有1比特的改变,也必须有很高的概率产生不同的散列值。
  • 具备单向性
    单向散列函数必须具备单向性。单向性指的是无法通过散列值反计算出消息的性质。根据消息很容易计算出散列值,但是根据散列值几乎很难推断出消息的内容。

单向散列函数的实际应用

检测软件是否被篡改

我们可以使用单向散列函数来确认自己下载的软件是否被篡改。我们的具体操作步骤如下:

  1. 用户自行下载软件到本地
  2. 计算该软件的散列值
  3. 比对官方网站上公布的散列值和自行计算的散列值
  4. 根据比对结果来判断自己下载的文件是否是安全的软件,有没有被恶意篡改

基于口令的加密

单向散列函数也被用于基于口令的加密(Password Based Encryption,PBE)。PBE的原理是将口令和盐(salt - 通过伪随机数生成器产生的随机值)混合计算其散列值,然后将这个散列值用作加密的密钥。

消息认证码

使用单向散列函数可以构造消息认证码。消息认证码是将“发送者和接收者之间的共享密钥”和“消息”进行混合后计算出的散列值。使用消息认证码可以检测并防止通信过程中的错误、篡改以及伪装。

数字签名

在进行数字签名时也会使用单向散列函数。数字签名是现实社会中的签名和盖章这样的行为在数字世界中的实现。数字签名的处理过程非常耗时,因此一般不会对整个消息内容直接施加数字签名,而是先通过单向散列函数计算出消息的散列值,然后再对对散列值施加数字签名。

伪随机数生成器

使用单向散列函数可以构造伪随机数生成器。密码技术中所使用的随机数需要具备“事实上不可能根据过去的随机数列预测未来的随机数列”这样的性质。为了保证不可预测性,可以利用单向散列函数的单向性。

一次性口令

使用单向散列函数可以构造一次性口令(one-time password)。一次性口令经常被用于服务器对客户端的合法性认证。在这种方式中,通过单向散列函数可以保证口令只在通信链路上传送一次(one-time),因此即使窃听者窃取了口令,也无法使用。

单向散列函数的具体例子

MD系列

MD5(Message Digest 消息摘要 5)也就是Rivest提出的针对MD4的改进版本,它能够产生128比特的散列值(RFC1321)[https://www.rfc-editor.org/rfc/rfc1321.txt]。MD5的强抗碰撞性以及被攻破,也就是说现在已经能够产生相同散列值得两条不同的消息。

SHA系列

SHA-1是由NIST(美国国家标准技术研究所)设计的一种能够产生160比特的散列值的单向散列函数。
1993年被作为作为美国联邦信息处理标准规格(FIPS PUB 180)发布的是SHA(安全散列算法)。
1995年发布的修订版FIPS PUB 180-1称为SHA-1。
SHA-224、SHA-256、SHA-384和SHA-512是目前NIST制定的SHA-2的版本,SHA后面的数字代表消息通过单向散列函数生成的散列值的长度(bit-比特)。
下面的表格给出目前6个版本的SHA-2标准的简要情况:

名称 输出长度(bit) 备注 SHA-224 224 将SHA-256的结果截掉32比特 SHA-256 256 SHA-512/224 224 将SHA-512的结果截掉288比特 SHA-512/256 256 将SHA-256的结果截掉256比特 SHA-384 384 将SHA-256的结果截掉128比特 SHA-512 512

在2005年SHA-1的强抗碰撞性被攻破的背景下,NIST开始着手制定用于取代SHA-1的下一代单向散列函数SHA-3。Keccak的算法最终成为了SHA-3的新标准。Keccak的设计者之一Gilles Van Assche在GitHub上发布了一款名为Keccak Tools的软件。

RIPEMD-160

RIPEMD-160是于1996年由Hans Dobbertin、Antoon Bosselaers和Bart Preneel设计的一种能够产生160比特的散列值的单向散列函数。RIPEMD-160是欧盟RIPE项目所设计的RIPEMD单向散列函数的修订版。这一系列额函数还包括RIPEMD-128、RIPEMD-256、RIPEMD-320等其他一些版本。RIPEMD的强抗碰撞性已经于2004年被攻破,但RIPEMD-160还尚未被攻破。

比特币中使用的就是RIPEMD-160。

应该使用哪些单向散列函数

MD5 - 不建议使用
SHA-1 - 不建议使用
SHA-2 - 建议使用
SHA-3 - 建议使用

单向散列函数无法解决的问题

使用单向散列函数可以实现完整性的检查,也就是说单向散列函数能够辨别出“篡改”,但无法辨别出“伪装”。

总结

现在我们知道了单向散列函数的概念、使用场景以及为什么要使用单向散列函数,那么接下来我们就要看看在具体的编程语言中是如何实现单向散列函数的,那么接下来我有机会会为大家继续分享单向散列函数的有关内容,我相信密码学不是那么复杂,只是我们的认知有限,自认为目前流行的区块链技术使用了哪些高深的技术,使用了哪些不那么通俗易懂的术语,当然书中还探讨了一些单向散列函数的碰撞性问题、SHA-3的选拔过程、Keccak的内部状态和Keccak函数的实现步骤,这些内容想要一口气消化那是不可能完成的任务,除非你对密码学底层实现技术有特别深入的研究,那么我建议你熟悉常见的单向散列函数的使用场景、基本原理和使用步骤就足够了。

相关推荐

史上最全的浏览器兼容性问题和解决方案

微信ID:WEB_wysj(点击关注)◎◎◎◎◎◎◎◎◎一┳═┻︻▄(页底留言开放,欢迎来吐槽)●●●...

平面设计基础知识_平面设计基础知识实验收获与总结
平面设计基础知识_平面设计基础知识实验收获与总结

CSS构造颜色,背景与图像1.使用span更好的控制文本中局部区域的文本:文本;2.使用display属性提供区块转变:display:inline(是内联的...

2025-02-21 16:01 yuyutoo

写作排版简单三步就行-工具篇_作文排版模板

和我们工作中日常word排版内部交流不同,这篇教程介绍的写作排版主要是用于“微信公众号、头条号”网络展示。写作展现的是我的思考,排版是让写作在网格上更好地展现。在写作上花费时间是有累积复利优势的,在排...

写一个2048的游戏_2048小游戏功能实现

1.创建HTML文件1.打开一个文本编辑器,例如Notepad++、SublimeText、VisualStudioCode等。2.将以下HTML代码复制并粘贴到文本编辑器中:html...

今天你穿“短袖”了吗?青岛最高23℃!接下来几天气温更刺激……

  最近的天气暖和得让很多小伙伴们喊“热”!!!  昨天的气温到底升得有多高呢?你家有没有榜上有名?...

CSS不规则卡片,纯CSS制作优惠券样式,CSS实现锯齿样式

之前也有写过CSS优惠券样式《CSS3径向渐变实现优惠券波浪造型》,这次再来温习一遍,并且将更为详细的讲解,从布局到具体样式说明,最后定义CSS变量,自定义主题颜色。布局...

柠檬科技肖勃飞:大数据风控助力信用社会建设

...

你的自我界限够强大吗?_你的自我界限够强大吗英文

我的结果:A、该设立新的界限...

行内元素与块级元素,以及区别_行内元素和块级元素有什么区别?

行内元素与块级元素首先,CSS规范规定,每个元素都有display属性,确定该元素的类型,每个元素都有默认的display值,分别为块级(block)、行内(inline)。块级元素:(以下列举比较常...

让“成都速度”跑得潇潇洒洒,地上地下共享轨交繁华
让“成都速度”跑得潇潇洒洒,地上地下共享轨交繁华

去年的两会期间,习近平总书记在参加人大会议四川代表团审议时,对治蜀兴川提出了明确要求,指明了前行方向,并带来了“祝四川人民的生活越来越安逸”的美好祝福。又是一年...

2025-02-21 16:00 yuyutoo

今年国家综合性消防救援队伍计划招录消防员15000名

记者24日从应急管理部获悉,国家综合性消防救援队伍2023年消防员招录工作已正式启动。今年共计划招录消防员15000名,其中高校应届毕业生5000名、退役士兵5000名、社会青年5000名。本次招录的...

一起盘点最新 Chrome v133 的5大主流特性 ?

1.CSS的高级attr()方法CSSattr()函数是CSSLevel5中用于检索DOM元素的属性值并将其用于CSS属性值,类似于var()函数替换自定义属性值的方式。...

竞走团体世锦赛5月太仓举行 世界冠军杨家玉担任形象大使

style="text-align:center;"data-mce-style="text-align:...

学物理能做什么?_学物理能做什么 卢昌海

作者:曹则贤中国科学院物理研究所原标题:《物理学:ASourceofPowerforMan》在2006年中央电视台《对话》栏目的某期节目中,主持人问过我一个的问题:“学物理的人,如果日后不...

你不知道的关于这只眯眼兔的6个小秘密
你不知道的关于这只眯眼兔的6个小秘密

在你们忙着给熊本君做表情包的时候,要知道,最先在网络上引起轰动的可是这只脸上只有两条缝的兔子——兔斯基。今年,它更是迎来了自己的10岁生日。①关于德艺双馨“老艺...

2025-02-21 16:00 yuyutoo

取消回复欢迎 发表评论: