Scientific Library of Tomsk State University

   E-catalog        

Normal view MARC view

Об аргументации отсутствия свойств случайного оракула у некоторых криптографических хеш-функций И. А. Грибанова, А. А. Семёнов

By: Грибанова, Ирина АлександровнаContributor(s): Семенов, Александр АнатольевичMaterial type: ArticleArticleSubject(s): криптографические хеш-функции | поиск прообразов хеш-функций | случайные оракулыGenre/Form: статьи в журналах Online resources: Click here to access online In: Прикладная дискретная математика. Приложение № 12. С. 95-98Abstract: Представлены новые алгебраические атаки на хеш-функции вида MD4-k, где k — число шагов базового алгоритма MD4, 39 k 48. Для решения алгебраических уравнений используются SAT-решатели. Представленные атаки демонстрируют отсутствие свойств случайного оракула у рассматриваемых хеш-функций. Более точно, мы строим оценки доли легко обратимых выходов этих функций и показываем, что даже для полнораундовой функции MD4 эта доля весьма высока. Для построения оценок с каждой функцией вида MD4-k связывается специальная функция, длина входа которой существенно меньше 512. Показано, что любое значение такой функции является значением MD4-k. Задача обращения специальной функции, как правило, существенно проще, чем задача обращения MD4-k. Оценка доли векторов в {0, 1}128, являющихся значениями специальной функции, даёт оценку доли легко обратимых значений исходной функции MD4-k.
Tags from this library: No tags from this library for this title. Log in to add tags.
No physical items for this record

Библиогр.: 10 назв.

Представлены новые алгебраические атаки на хеш-функции вида MD4-k, где k — число шагов базового алгоритма MD4, 39 k 48. Для решения алгебраических уравнений используются SAT-решатели. Представленные атаки демонстрируют отсутствие свойств случайного оракула у рассматриваемых хеш-функций. Более точно, мы строим оценки доли легко обратимых выходов этих функций и показываем, что даже для полнораундовой функции MD4 эта доля весьма высока. Для построения оценок с каждой функцией вида MD4-k связывается специальная функция, длина входа которой существенно меньше 512. Показано, что любое значение такой функции является значением MD4-k. Задача обращения специальной функции, как правило, существенно проще, чем задача обращения MD4-k. Оценка доли векторов в {0, 1}128, являющихся значениями специальной функции, даёт оценку доли легко обратимых значений исходной функции MD4-k.

There are no comments on this title.

to post a comment.
Share