Hash

恢復給定 Oracle 的秘密 SHA-1 常量

  • August 28, 2019

有一個基本上是 SHA-1 的黑匣子,除了常數 (h0, h1,…,h4) 是秘密的。我們可以將任意輸入傳遞給它並獲得相應的輸出。

鑑於此,是否可以恢復使用的常量?

不。如果是這樣,那將證明 PRF 區分器與 SHA-1 壓縮函式的區別,這將是一個驚人的結果,表明 SHA-1 比任何人都嚴重預期的要壞得多。

引用自:https://crypto.stackexchange.com/questions/72304