Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Параллельная схема Davies-Meyer



Это еще одна попытка создать алгоритм со скоростью хэширования 1, который выдает хэш-значение, в два раза большее длины блока. [736].

Go = IG, где IG - случайное начальное значение

Н0 = 1Н,, где 1„ - другое случайное начальное значение

К сожалению эта схема тоже небезопасна [928, 861]. Оказывается, что хэш-функция удвоенной длины со скоростью хэширования, равной 1, не может быть безопаснее, чем Davies-Meyer [861].

Тандемная (Tandem) и одновременная (Abreast) схемы Davies-Meyer

Другой способ обойти ограничения, присущие блочным шифрам с 64-битовым ключом, использует алг о-ритм, подобный IDEA (см. раздел 13.9), с 64-битовым блоком и 128-битовым ключом. Следующие две схемы выдают 128-битовхэш-значение, а их скорость хэширования равна V2 [930, 925].


НИ


Шифрование

Ключ

Т~^' Mj


Г->0

W;


Hi



GM


I Ключ! Шифрование


►®------- ► G,


Рис. 18-11. Тандемная (Tandem) схема Davies-Meyer.

В первой схеме две модифицированные функции Davies-Meyer работают тандемом, конвейерно (см. 7-й).

Go = IG, где IG - случайное начальное значение

Н0 = /я,, где /я - другое случайное начальное значение


Щ = Е


- i)


G,. = £,.-,©£„ Л£,.-,)

н = щ® я

В следующей схеме используются две модифицированные функции, работающие одновременно (см. 6-й).

Go = IG, где IG - случайное начальное значение

Я0 = /я,, где /я - другое случайное начальное значение

Gi = Gi - l®E„„(­Gi - l)

Н = Н^Е^ЛН - )


Ни


Шифрование

Ключ


-+©


Hi


Mi


GM


I Ключ! Шифрование


-+Ф


G,


Рис. 18-12. Одновременная (Abreast) схема Davies-Meyer.

В обеих схемах два 64-битовых значения, Gi и Hi„ объединяются, образуя единое 128-битовое хэш-значение.

Насколько известно, безопасность 128-битовой хэш-функции этих алгоритмов идеальна: для обнаружения сообщения с заданным хэш-значением требуется 2 128 попыток, а для нахождения двух случайных сообщений с одинаковым хэш-значением - 2м попыток, при условии, что лучшим способом вскрытия является применение грубой силы.





Дата публикования: 2014-11-03; Прочитано: 572 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2024 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.006 с)...