Lifetimes of Cryptographic Hash Functions
a year ago
- #hash-functions
- #cryptography
- #security
- 基于哈希比较的技术需要制定计划,每隔几年就对恶意用户的数据迁移至新型哈希算法
- BitTorrent需要迁移计划,而rsync则不需要
- SHA-2等更新更安全的哈希算法具有更大的输出(如256位)和更高的计算成本
- 关于哈希比较的原始论文对其普适性提出了质疑
- 程序员指南中包含加密哈希函数生命周期图表
- 128位哈希因易被攻破(破解复杂度仅2^64)被视为不负责任的设计
- 哈希函数发展史上的重大事件包括王小云2004年的研究发现和谷歌的SHA-1碰撞演示
- NIST于2007年启动SHA-3竞赛,源于SHA-2存在的潜在风险
- 对哈希函数发展阶段的三种典型反应:专家质疑、程序员谨慎、非专业人士否定