23步和24步SHA-512的碰撞消息对
密码学与安全
2008-09-02 v1
摘要
最近,Indesteege等人[1]在SAC '08上描述了对23步和24步SHA-512的攻击。他们的攻击基于Nikolic和Biryukov[2]的差分路径。报告的复杂度分别为调用相应步数缩减的SHA-512哈希函数次和次。他们提供了23步SHA-512的碰撞消息对,但没有提供24步SHA-512的碰撞消息对。在本注释中,我们提供了23步SHA-512的一个碰撞消息对,以及24步SHA-512的第一个碰撞消息对。我们的攻击使用了Sanadhya和Sarkar在ACISP '08 [3]中首次描述的差分路径。我们攻击的复杂度分别为调用相应步数缩减的SHA-512哈希函数次和次。攻击的完整细节将在本注释的扩展版本中提供。
引用
@article{arxiv.0809.0216,
title = {Colliding Message Pairs for 23 and 24-step SHA-512},
author = {Somitra Kumar Sanadhya and Palash Sarkar},
journal= {arXiv preprint arXiv:0809.0216},
year = {2008}
}
备注
2 pages, 2 Tables