对于散列函数,碰撞电阻和目标碰撞电阻有什么区别?
我理解哈希函数碰撞电阻的定义,但我不知道目标碰撞电阻。
发布于 2013-11-04 20:03:07
图像前抵抗,但不是第二预图像抵抗?描述了三种基本哈希函数安全概念:冲突电阻、第二预像电阻和预像电阻之间的关系。
简而言之,碰撞阻力意味着第二个预映像电阻(反之亦然)-- RogawayShrimpton04的第4页有一个很好的图表说明了这些关系。
目标碰撞电阻(在BellareRogaway97中引入)是一种第二预像电阻,它是由碰撞电阻隐含的。
更正式地说,目标碰撞抵抗描述了对手为固定消息查找第二预图像的能力(与第二预图像抵抗的更一般概念相比,对手为随机选择的消息查找第二预图像的能力)。
如果考虑到现实世界的哈希函数,这些概念听起来实际上非常相似(在实践中也是如此),但考虑到安全概念(以及它们的证明)使用键式哈希函数时,更有意义--在TCR中,对手试图在多个随机密钥实验中找到固定消息的第二个前置图像,而在每个实验中,信息和密钥都是随机的。
https://crypto.stackexchange.com/questions/11512
复制相似问题