JoJo: 培训一下 [阅读: 468] 2006-12-22 06:10:49 无论是联合算法还是级联算法,都无法显著提高算法的强度。 假设签名攻击,设源为S,如果使用联合算法,先进行MD5,在进行SHA MD5(S)=>MD,SHA(S)=>SD,最终结果是MD+SD 首先破解MD5,杂凑获得MS',使MD5(MS')=>MD 再破解SHA,杂凑获得SS',使SHA(SS')=>SD 现在可以伪造签名了,只要联合使用MS'和SS'即可 级联算法就更无意义了,懒得写出来,能明白的人自然明白,不明白的人看了也不明白