如何用MD5和SHA等构造密码方案中的哈希函数
创始人
2024-05-29 12:47:42
0

文章目录

  • 常见符号
  • 如何实现 H:{0,1}∗→Zp∗H : \{0, 1\}^* \to \mathbb{Z}^*_pH:{0,1}∗→Zp∗​
  • 如何实现 H:Zp∗→{0,1}λH: \mathbb{Z}^*_p \to \{0, 1\}^\lambdaH:Zp∗​→{0,1}λ
  • 如何实现 H:M→ZN∗H: \mathcal{M} \to \mathbb{Z}^*_NH:M→ZN∗​
  • 如何实现 H:{0,1}∗→GH: \{0, 1\}^* \to \mathbb{G}H:{0,1}∗→G
  • 双线性对上的哈希函数

常见符号

先复习一些常见符号

符号意义
p,qp, qp,q大素数
Zp\mathbb{Z}_pZp​集合{0,1,2,…,p−1}\{ 0,1,2, \dots, p-1 \}{0,1,2,…,p−1}
ZN∗\mathbb{Z}^*_NZN∗​与NNN互质的整数
Zp∗\mathbb{Z}^*_pZp∗​与ppp互质的整数,即集合{1,…,p−1}\{1, \dots, p-1\}{1,…,p−1}
{0,1}λ\{0, 1\}^\lambda{0,1}λ长度为λ\lambdaλ的比特串
{0,1}∗\{0, 1\}^*{0,1}∗任意长度的比特串
G\mathbb{G}G阶为素数的有限循环群
G\mathbb{G}G双线性配对有关的有限循环群

如何实现 H:{0,1}∗→Zp∗H : \{0, 1\}^* \to \mathbb{Z}^*_pH:{0,1}∗→Zp∗​

记输入为xxx,用SHA256哈希函数实现HHH,且log⁡2(p)>256\log_2 (p) > 256log2​(p)>256。注: 这里的哈希函数HHH在密码方案中一般被当成随机谕言机

  • 参考答案:网址

直接思路:(SHA256(x)mod(p−1))+1\left( \mathsf{SHA256}(x) ~ \mathrm{mod} ~ (p-1) \right) + 1(SHA256(x) mod (p−1))+1。直接模ppp无法保证哈希结果不为零。模(p−1)(p-1)(p−1)使得值域为[0,p−2][0, p-2][0,p−2],加1使得值域为[1,p−1][1, p-1][1,p−1]。

由于哈希函数SHA256(x)<2256\mathsf{SHA256}(x) < 2^{256}SHA256(x)<2256,而Zp∗\mathbb{Z}^*_pZp∗​元素比特串长度大于256,所以上述思路无法做到与随机函数f:y←Zp∗f: y \gets \mathbb{Z}^*_pf:y←Zp∗​不可取分,即Zp∗\mathbb{Z}^*_pZp∗​中有一些元素总是取不到,这与随机谕言机的定义冲突。

改进思路: 拓展SHA256的长度。

记k=1+⌈log⁡2(p)/256⌉k = 1 + \lceil \log_2(p) / 256 \rceilk=1+⌈log2​(p)/256⌉,利用HMAC构造kkk个不同的输出为256比特的哈希函数Hi(x)H_i(x)Hi​(x),HMAC的定义详见维基百科。

在这里插入图片描述

具体而言,对Hi(x)H_i(x)Hi​(x),随机选取512比特的种子cic_ici​,使

Hi(x)=SHA256((ci⊕opad∥SHA256((ci⊕ipad∥x))H_i(x) = \mathsf{SHA256} \Big( (c_i \oplus\mathsf{opad} \| \mathsf{SHA256} \big( (c_i \oplus\mathsf{ipad} \| x \big) \Big)Hi​(x)=SHA256((ci​⊕opad∥SHA256((ci​⊕ipad∥x))。

最终构造

((H0(x)∥H1(x)∥⋯∥Hk−1(x))mod(p−1))+1\Big( \big( H_0(x) \| H_1(x) \| \cdots \| H_{k-1}(x) \big) ~ \mathrm{mod} ~ (p-1) \Big) + 1((H0​(x)∥H1​(x)∥⋯∥Hk−1​(x)) mod (p−1))+1。

扩展之后,取模之前的数的长度肯定大于log⁡2(p)\log_2(p)log2​(p)。

我的疑问: 这里怎么保证抗碰撞性质?即使HMAC是抗碰撞的,那么攻击者不可以利用(p−1)(p-1)(p−1)的循环制造扩展哈希的碰撞对吗?例如:攻击者分别给出5的原像和(p−1+5)(p-1+5)(p−1+5)的原像。为了解决这个问题,可不可以一旦检测到H0∥⋯∥Hk−1≥(p−1)H_0 \| \cdots \| H_{k-1} \geq (p-1)H0​∥⋯∥Hk−1​≥(p−1),就对xxx加一个随机成分γ\gammaγ,利用雪崩效应使H0∥⋯∥Hk−1<(p−1)H_0 \| \cdots \| H_{k-1} < (p-1)H0​∥⋯∥Hk−1​<(p−1)?

如何实现 H:Zp∗→{0,1}λH: \mathbb{Z}^*_p \to \{0, 1\}^\lambdaH:Zp∗​→{0,1}λ

跟上述做法类似,用2λ2^\lambda2λ取模。

参考答案:网址

如何实现 H:M→ZN∗H: \mathcal{M} \to \mathbb{Z}^*_NH:M→ZN∗​

这里M\mathcal{M}M是消息(message)的定义域,NNN是大素数ppp和qqq的积。

参考答案:网址

主要思路:ZN∗\mathbb{Z}^*_NZN∗​不包含p,q,0p, q, 0p,q,0,那么可以直接用哈希函数对NNN取模。只要NNN足够大,刚好取到p,q,0p, q, 0p,q,0的概率为可忽略函数。

个人思考: 若运气不好刚好取到p,q,0p, q, 0p,q,0,则对m∈Mm \in \mathcal{M}m∈M填充随机成分。

如何实现 H:{0,1}∗→GH: \{0, 1\}^* \to \mathbb{G}H:{0,1}∗→G

可以先将输入xxx映射至Zq\mathbb{Z}_qZq​得到hhh,再将ghg^hgh作为哈希输出。这里的ggg是群的生成元。

双线性对上的哈希函数

PBC library和Charm-Crypto library都有提供相应函数,不再赘述。

相关内容

热门资讯

你的晚安是我的早安是什么歌曲 你的晚安是我的早安是什么歌曲苏天伦《你的早安是我的晚安》“你的晚安是我的早安”是单小源的歌曲《东京遇...
积极进取的小故事 积极进取的小故事现代的普通人,不要名人的。不能与别人重复,尽快回答   啄木鸟的故事       啄...
熊出没之探险日记3什么时候播出... 熊出没之探险日记3什么时候播出?熊出没之探险日记3,春节前播放。熊出没只是探险日记三2020年5月4...
谁知道所有有关“七”的歌?拜托... 谁知道所有有关“七”的歌?拜托了各位 谢谢就是歌曲名里有“七”这个字的!谢谢七月七迅谈日晴 看我七十...
求一本小说 女主穿越了三次 每... 求一本小说 女主穿越了三次 每次都在福临身边 后来怀孕了孩子被打掉了那个 女主叫什么雯?那个女主就是...
如果记忆不说话,流年也会开出花... 如果记忆不说话,流年也会开出花的基本信息书 名:《如果记忆不弯饥好说话,流年也会开出花》埋铅 作 者...
你好,旧时光漫画版在哪里可以看... 你好,旧时光漫画版在哪里可以看?暂时在绘心上连载
一首英文歌,男的组合唱的,MV... 一首英文歌,男的组合唱的,MV是一个婚礼的过程。求歌名。是不是darin的can'tstoplove...
为什么很多人喜欢用胶片相机? 为什么很多人喜欢用胶片相机?有一种情怀叫做“怀旧“吧,现在数码相机越来越普遍了,已经到了”全民摄影“...
女主先爱上男主,男主却不喜欢女... 女主先爱上男主,男主却不喜欢女主或者是另有所爱,最后女主男主还是在一起的穿越小说。有木有再生缘:我的...
爱情失恋伤感句子 爱情失恋伤感句子越是美好的从前,越幸福的曾经,现在只能带来锥心的疼痛,痛到撕心裂肺,肝肠寸断,终于痛...
24岁穿这个会不会显老 24岁穿这个会不会显老有点显老,这个颜色款式,颜色有点暗,没有活力,属于那种气质佳,长得高雅的女人,...
哈尔的移动城堡英语版 哈尔的移动城堡英语版可以发给我吗度盘~请查收~
秦时明月之万里长城什么时候播 秦时明月之万里长城什么时候播据说是今年暑假开播别急,官网什么的信他你就输了,12年之前底应该会出,杭...
孩子会得抽动症吗? 孩子会得抽动症吗?我天生的气性比较大,有时跟别人斗嘴时候就会手脚哆嗦,麻木,我问一下这是不是抽动症就...
亨德尔一生为音乐献出了怎样的贡... 亨德尔一生为音乐献出了怎样的贡献?亨德尔一生写了歌剧41部,清唱剧21部,以及大量的管乐器与弦乐器的...
礼仪起源和发展的经典故事? 礼仪起源和发展的经典故事?一、礼仪的起源;1、天神生礼仪;2、礼为天地人的统一体;3、礼产生于人的自...
描写桂林山水的句子有哪些? 描写桂林山水的句子有哪些?天下风光数桂林有杨万里的“梅花五岭八桂林,青罗带绕碧玉簪”;有邹应龙的“无...
避免与强敌正面对决的成语 避免与强敌正面对决的成语避免与强敌正面对决的成语避实就虚 【近义】避重就轻、避难就易、声东击西【反义...
多愁善感类的成语 多愁善感类的成语心细如发【解释】:极言小心谨慎,考虑周密。亦作“心细于发”。【出自】:吴梅《题天香石...