[阅读: 390] 2006-12-22 06:10:49
无论是联合算法还是级联算法,都无法
显著提高算法的强度。
假设签名攻击,设源为S,如果使用联合算法,先进行MD5,在进行SHA
MD5(S)=>MD,SHA(S)=>SD,最终结果是MD+SD
首先破解MD5,杂凑获得MS',使MD5(MS')=>MD
再破解SHA,杂凑获得SS',使SHA(SS')=>SD
现在可以伪造签名了,只要联合使用MS'和SS'即可
级联算法就更无意义了,懒得写出来,能明白的人自然明白,不明白的人看了也不明白