[发明专利]利用环迭代结构生成消息摘要的方法和装置无效

专利信息
申请号: 200610166912.1 申请日: 2006-12-12
公开(公告)号: CN101202618A 公开(公告)日: 2008-06-18
发明(设计)人: 苏盛辉;杨义先;杨波;张绍兰 申请(专利权)人: 索尼(中国)有限公司
主分类号: H04L9/00 分类号: H04L9/00;H04L9/14
代理公司: 北京市柳沈律师事务所 代理人: 邸万奎;黄小临
地址: 100027北京市朝阳区东*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 利用 环迭代 结构 生成 消息 摘要 方法 装置
【说明书】:

技术领域

发明涉及信息安全技术中的密码技术和计算机技术领域,更具体地,涉及用于利用环迭代结构生成消息摘要的方法和装置。

背景技术

密码技术的发展经历了古典密码技术、对称密码技术和公钥密码技术三个阶段。消息摘要函数(简称HASH函数)是数字签名和消息认证码的低层技术,它包括迭代结构和单向压缩函数两个部分。

目前,普遍使用的HASH函数有MD5、SHA-0和SHA-1等(见文献[1]),它们均基于(MD)迭代结构(见文献[2],[3]),MD迭代结构是一种线性迭代结构,如图1所示。

图1是现有技术中MD迭代结构的示意图。

在图1中,假设消息为X,其长度为l比特,将消息X划分为n个消息分组:X1,X2,...,Xn,其中每个消息分组Xi为m比特,且令n=l/m。

令初始迭代值Y0为IV,压缩函数f,每次迭代输出为k比特长度的Yi(Y1、Y2、...、Yn),这里k<m,则MD迭代结构可以是:Y0=IV,Yi=f(Yi-1,Xi),并且D=Yn

D是最终的迭代输出,即,消息摘要。

其迭代过程为:

(1)把任意长度的消息或文件X划分为n个固定长度的分组X1、X2、...、Xn

(2)设置初始迭代值Y0=IV;

(3)对于i从1到n,计算Yi=f(Yi-1,Xi);

则计算出的最终的Yn即是消息摘要D。可见,其为一种线性迭代结构。

然而,对MD5、SHA-0和SHA-1的多分组差分攻击(见文献[4],[5],[6])表明,抗碰撞的压缩函数并不是抗碰撞的Hash函数的充分条件,而只是必要条件。也就是说,单纯的抗碰撞压缩函数并不能使Hash函数也具有抗碰撞的能力。一个抗碰撞的安全的Hash函数既要基于一个抗碰撞的压缩函数,也要基于一个抗碰撞的迭代结构。而目前的现有技术并没有解决这个问题。

因此,需要一种既要基于抗碰撞的压缩函数,也要基于抗碰撞的迭代结构的抗碰撞的安全的Hash函数。

参考文献:

[1]A.J.Menezes,P.Van Oorschot,and S.Vanstone,Handbook of AppliedCryptography(应用密码学手册),CRC Press,London,1997。

[2]Ivan Damgard,“A design principle for hash functions(消息摘要函数的设计原理),”Advances in Cryptology(密码学进展):CRYPTO 89,Springer-Verlag,1989,pp.416-427。

[3]Ralph Merkle,“One way hash functions and DES(单向消息摘要函数及DES),”Advances in Cryptology: CRYPTO 89,Springer-Verlag,1989,pp.428-446。

[4]Eli Biham,Rafi Chen,and Antoine Joux etc,“Collisions of SHA-0 andReduced SHA-1(SHA-0及简约SHA-1的碰撞),”Advances inCryptology-EUROCRYPT 2005,Springer-Verlag,2005,pp.36-57。

[5]Xiaoyun Wang,Yiqun Lisa Yin,and Hongbo Yu,“Finding collisions inthe full SHA-1(发现完全SHA-1中的碰撞),”Advances inCryptology-CRYPTO’05,Springer-Verlag,2005,pp.17-36。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于索尼(中国)有限公司,未经索尼(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200610166912.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top