中国开发网: 论坛: 程序员情感CBD: 贴子 452914
JoJo
培训一下
无论是联合算法还是级联算法,都无法显著提高算法的强度。

假设签名攻击,设源为S,如果使用联合算法,先进行MD5,在进行SHA
MD5(S)=>MD,SHA(S)=>SD,最终结果是MD+SD
首先破解MD5,杂凑获得MS',使MD5(MS')=>MD
再破解SHA,杂凑获得SS',使SHA(SS')=>SD
现在可以伪造签名了,只要联合使用MS'和SS'即可

级联算法就更无意义了,懒得写出来,能明白的人自然明白,不明白的人看了也不明白

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录