中文

23步和24步SHA-512的碰撞消息对

密码学与安全 2008-09-02 v1

摘要

最近,Indesteege等人[1]在SAC '08上描述了对23步和24步SHA-512的攻击。他们的攻击基于Nikolic和Biryukov[2]的差分路径。报告的复杂度分别为调用相应步数缩减的SHA-512哈希函数244.92^{44.9}次和2532^{53}次。他们提供了23步SHA-512的碰撞消息对,但没有提供24步SHA-512的碰撞消息对。在本注释中,我们提供了23步SHA-512的一个碰撞消息对,以及24步SHA-512的第一个碰撞消息对。我们的攻击使用了Sanadhya和Sarkar在ACISP '08 [3]中首次描述的差分路径。我们攻击的复杂度分别为调用相应步数缩减的SHA-512哈希函数216.52^{16.5}次和234.52^{34.5}次。攻击的完整细节将在本注释的扩展版本中提供。

关键词

引用

@article{arxiv.0809.0216,
  title  = {Colliding Message Pairs for 23 and 24-step SHA-512},
  author = {Somitra Kumar Sanadhya and Palash Sarkar},
  journal= {arXiv preprint arXiv:0809.0216},
  year   = {2008}
}

备注

2 pages, 2 Tables