一种基于分组密码的hash函数的安全性分析及构造.pdf
文本预览下载声明
2008Vol35 9
hash
( 山东大学网络信息中心 济南250100)
利用已有的分组密码构造hash 函数是一种非常方便的构造方法早在 1993 年Preneel 等人就对使用分组
密码构造的64 种hash 函数进行 安全分类, 这些 hash 函数统称为PGV 体制, 它们都是单倍分组长度的, 即输出长
度和分组长度相同2002 年Black 在他的论文中对这64 种hash 函数的安全性进行 严格的证明, 证明其中的20 种
是安全的, 其他是不安全的随着计算技术的发展, 人们感到单倍分组长度的hash 函数的安全性不足, 于是一些双倍
分组长度的基于分组密码的hash 函数被提 出来但是其中的很多是不安全的在 AsiaCry t2006 上, 一种使用
5 个分组密码的双倍分组长度的hash 函数被提 出来作者声明这种构造方式是安全的, 但没有给出安全性证明
本文对该体制进行 分析, 发现其安全性并不理想, 并针对本文的攻击提出 一种新的基于分组密码的hash 函数, 同
时和SH A256 等hash 函数的性能进行 对比
hash 函数, 分组密码, 生日攻击
Construction and Analysi s of Hash Function Based on Block Cipher
GU O Wei QIAN Jin WANG Xinjun
( Netw ork Center, Shandong University, Jinan 250100,China)
Abstract It is convenient t o build hash functions on block ci hers. In 1993, Preneel et c. analyzed the security of 64 hash
functions based on block ci hers w hich are singleblocklength and named PGV schemes. In 2002, Black et c. formally
roved the security of 64 PGV schemes. It is shown that 20 of them are secure and the others are not. With the develo
ment of com utation technique, the security of singleblocklengt h hash functions is not enough, therefore, some double
blocklength schemes are ro osed, how ever, many of them are not secure. In AsiaCry t2006, a kind of hash funct ion
based on five block ci hers was ro osed and it was claimed secure w ithout securit y roofs. It is shown that the security
of the scheme based on five block ci hers is not ideal. In this a er, a new hash function based on block ci hers is ro
osed and its efficiency is com ared w ith SHA26 s.
Keywords H ash funct ion, Block ci her, Birthday attack
显示全部