999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

國產商用密碼算法SM3及其相關標準介紹

2021-08-23 02:50:26謝宗曉甄杰董坤祥
中國質量與標準導報 2021年3期
關鍵詞:結構

謝宗曉 甄杰 董坤祥

SM3密碼雜湊算法發布于2010年12月17日1)。密碼雜湊算法也被稱作“雜湊算法”“散列算法”或“哈希算法”。在GM/Z 0001—2013《密碼術語》中,上述幾個術語對應的英文都是hash algorithm。

1 密碼雜湊算法

密碼雜湊算法的主要功能是將一個任意長的比特串映射到一個固定長的比特串。

假設任意長度的消息M,經過函數H(M)運算后,得到一個固定長度為m的散列值h,如公式(1)所示。

h=H(M)? ? ? ? ? ? ? ? ? ? ? ? ?(1)

如果上述運算滿足下面3個條件:

(1) 給定任意長度的消息M,容易固定長度的h;

(2)給定h,計算M非常困難;

(3)給定任意長度的消息M,要找到另一個任意長度的消息M′,能夠滿足H(M)= H(M′),非常困難。

觀察(1)和(2),實際就是單向函數的要求,對于(3)而言,這個特性指的是抗碰撞性(collision resistance),即防止不同的輸入產生相同的輸出。在實踐中使用的密碼雜湊函數必須具備強抗碰撞性,例如,MD4、MD5和SHA-1都是因為碰撞攻擊算法而被攻破。通俗而言,就是這些算法H(M),已經能夠產生具備相同散列值h的兩條不同消息M和M′。

由于密碼雜湊算法這個特性,散列值h,就像是消息的“指紋”。顯然,密碼雜湊算法可以用于驗證消息的完整性(integrity),也可以更廣泛地應用于數字簽名和驗證、消息鑒別碼(message authentication code,MAC)的生成和驗證,以及隨機數的生成等。

2 SM3密碼雜湊算法

SM3是一種密碼雜湊算法。2012年,SM3被采納為GM/T 0004—2012行業標準,2016年轉化為GB/T 32905—2016國家標準。具體信息如表1所示。

SM3的將輸入的消息經過填充和迭代壓縮等步驟,生成256比特雜湊值(散列值h)。

GB/T 32905—2016中舉了一個通俗易懂的例子,消息01100001 01100010 01100011,長度l為24,首先①,在末尾加“1”,然后②,添加k個“0”湊成512的倍數,最后③,添加一個64位比特串,該比特串是輸入消息長度l的二進制表示。

經過填充后的消息,如圖1所示。

SM3中填充后的消息長度是512的倍數,因為SM3的消息分組長度為512比特。就是說,將填充后的消息m′按512比特進行分組:m′=B(0)B(1)…B(n-1),其中:

(2)

在上述示例中,k=423,因此,n=1。

迭代的過程如下:

其中,CF為壓縮函數,V(0)在GB/T 32905—2016中已經被賦了一個為256比特的初始值。B(i)為填充后的消息分組。在GB/T 32905—2016附錄A中,m′為16個字,即512比特2)。用于壓縮函數CF輸入的B(i)需要先進行擴展,擴展后的格式一組68個字,另一組64個字,共132個字。

擴展之后的消息分組B(i)與V(i)作為壓縮函數的輸入,進行迭代,經過一系列復雜的壓縮運算,最后輸出固定長度256比特的雜湊值,具體示例可以參考GB/T 32905—2016附錄A。

3 基于M-D結構的算法

MD5和SHA-1都已經被證明不安全,SHA-2雖然沒有發現有效攻擊,由于SHA-1和SHA-2結構過于類似,NIST3)在2012年就已經宣布其不安全。上述幾個算法,都采用了Merkle-Damgard結構(簡稱M-D結構)。

M-D結構是Ralph C. Merkle和Ivan Bjerre Damgard在1989年各自獨立發表的[1,2],其基本原理是先將填充后的消息均勻分組,指定一個初始向量,然后將消息分組和向量順序輸入至壓縮函數,過程如圖2所示,最后輸出的就是雜湊值。顯然,SM3密碼雜湊算法也采用了M-D結構。

諸多研究表明,如果壓縮函數是安全的,那么以此為基礎的雜湊算法也是安全的[3],也就是說,基于M-D結構的雜湊算法安全性取決于壓縮函數的安全性,尤其是在抗碰撞性方面。但是,M-D結構也存在弱點,可能難以對抗長度擴展攻擊(length extension attacks)[4],因此SHA-3已經改用海綿函數(sponge function)。

4 其他幾個算法介紹

其他常用的密碼雜湊算法還有MD4、MD5以及SHA(Secure Hash Algorithm,安全雜湊算法)。

MD4(Message Digest)是Ronald L. Rivest在1990年設計的,已經被成功攻擊,因此改進為MD5。MD4和MD5的雜湊值長度都是128位。再之前,1989年曾經發布過MD2,與之不同的是,MD2的安全性依賴于字節間的隨機置換[5]。

SHA系列算法是NSA4)和NIST共同發布的安全雜湊算法標準(SHS,Secure Hash Standard),其中SHA-1和SHA-2的對比如表2所示5)。

SHA-3發布于2012年,發布為FIPS6) 202, SHA-3 Standard:? Permutation-Based Hash and Extendable-Output Functions7)。SHA-3發布并不是說SHA-2就不安全了,在一段時間內,兩者可以并存。SHA-3之前的名稱為Keccak。Keccak采用了海綿結構,可以生成任意長度的雜湊值,為了與SHA-2兼容,SHA-3中規定了表2中的各種版本。SHA-3從根本上解決了M-D結構設計中的弱點。Keccak算法比較復雜,在國內也不會大面積應用,本文不再贅述。

5 小結

SM3是密碼雜湊算法的一種,其壓縮函數與SHA-256的壓縮函數結構相似8),在消息分組大小、迭代輪數和輸出長度等方面也基本接近。但與SHA-256相比,SM3設計更復雜一些,在安全性和效率上也更高。如本文所述,雖然SM3與SHA-256(SHA-2的一種)安全強度接近,且同為M-D結構的算法,但目前并沒有發現對SM3或SHA-2的有效攻擊途徑。

(注:本文僅做學術探討,與作者所在單位觀點無關)

參考文獻

[1] Merkle R C. One Way Hash Functions and DES [C]. In: Brassard G. (eds) Advances in Cryptology — CRYPTO 89 Proceedings. CRYPTO 1989.

[2] Damgard I B. A Design Principle for Hash Functions[C]. In: Brassard G. (eds) Advances in Cryptology — CRYPTO 89 Proceedings. CRYPTO 1989.

[3] 霍煒,郭啟全,馬原.商用密碼應用與安全性評估[M]. 北京:中國工信出版社/電子工業出版社,2020.

[4] Tiwari, Harshvardhan. Merkle-Damgard Construction Method and Alternatives: A Review [J]. Journal of Information and Organizational Sciences, 2017 (41):283-304.

[5] Bruce Schneier. 應用密碼學:協議、算法與C源程序[M]. 北京:機械工業出版社,2013.

猜你喜歡
結構
DNA結構的發現
《形而上學》△卷的結構和位置
哲學評論(2021年2期)2021-08-22 01:53:34
論結構
中華詩詞(2019年7期)2019-11-25 01:43:04
新型平衡塊結構的應用
模具制造(2019年3期)2019-06-06 02:10:54
循環結構謹防“死循環”
論《日出》的結構
縱向結構
縱向結構
我國社會結構的重建
人間(2015年21期)2015-03-11 15:23:21
創新治理結構促進中小企業持續成長
現代企業(2015年9期)2015-02-28 18:56:50
主站蜘蛛池模板: 99ri精品视频在线观看播放| 日本在线视频免费| 狠狠色狠狠色综合久久第一次| 亚洲 成人国产| 国产丝袜丝视频在线观看| 日本五区在线不卡精品| 婷婷成人综合| 国产在线一区视频| 国产精品熟女亚洲AV麻豆| 秋霞一区二区三区| 亚洲天堂.com| 日韩在线播放中文字幕| 国产福利一区二区在线观看| 日本在线免费网站| 欧美日韩一区二区三区四区在线观看| 99在线视频网站| 亚洲AV无码久久精品色欲| 亚洲精品无码在线播放网站| 久996视频精品免费观看| 中文字幕人妻av一区二区| 日韩黄色在线| 美女无遮挡拍拍拍免费视频| 国产成人综合日韩精品无码首页| 国产国产人免费视频成18| 2018日日摸夜夜添狠狠躁| 中字无码av在线电影| 亚洲欧美日韩精品专区| 欧美亚洲一区二区三区导航| 中文字幕在线欧美| 欧美黄网站免费观看| 国产亚洲精品97AA片在线播放| 天堂岛国av无码免费无禁网站| 日韩欧美91| 国产在线视频福利资源站| 久久精品免费国产大片| 国产精品久线在线观看| 国产91精品久久| 天天综合天天综合| 亚洲精品大秀视频| 精品久久综合1区2区3区激情| 日韩小视频网站hq| 波多野结衣一区二区三区四区| 99无码中文字幕视频| 国产无人区一区二区三区| 免费在线看黄网址| 99一级毛片| 污污网站在线观看| 欧美区国产区| 狼友视频国产精品首页| 国产九九精品视频| 4虎影视国产在线观看精品| 亚洲国产精品日韩av专区| 亚洲国产一区在线观看| 夜精品a一区二区三区| 欧美在线综合视频| 99无码熟妇丰满人妻啪啪| 久久这里只有精品8| 国产精品偷伦在线观看| 免费观看成人久久网免费观看| 成人亚洲视频| 亚洲中文字幕日产无码2021| 国产午夜人做人免费视频| 91无码视频在线观看| 国产精品偷伦视频免费观看国产| 日韩无码真实干出血视频| 久久福利片| 亚洲专区一区二区在线观看| 欧美日韩国产综合视频在线观看| 日韩高清一区 | 影音先锋丝袜制服| 久久亚洲黄色视频| 国产成人免费| 欧美性天天| 波多野结衣在线一区二区| 国产成人毛片| 欧美另类一区| 爆乳熟妇一区二区三区| 欧美不卡视频在线| 在线精品自拍| 欧美a级完整在线观看| 999国内精品久久免费视频| 2021国产精品自产拍在线观看|