SequenceHash: Multihashing for the rest of us
7 hours ago
- Trail of Bits 推出了 SequenceHash 和 SequenceMAC,它们是哈希无关的多哈希构造,可防止模糊输入编码和长度扩展攻击。
- 它们可与任何安全哈希函数(SHA2、BLAKE、RIPEMD)配合使用,并且不像 NIST 的 TupleHash 那样依赖于单一哈希。
- 功能包括明确的长度后缀编码、通过双重哈希实现的抗长度扩展性、用于域分离的可选自定义字符串,以及密钥≥32 字节的带密钥 MAC 模式(SequenceMAC)。
- 初始实现可在 Rust、Go 和 Python 中获得,测试向量包括用于调试的中间值。
- SequenceHash 和 SequenceMAC 有助于防止零知识证明(例如 Fiat-Shamir 变换)和安全的加密承诺中的伪造。
- 它们并非万灵药;用户必须确保一致的输入编码(例如,避免 JSON 字段排序问题)并在协议中包含所有相关值。