Hash

在 MD4 上獲得第一個原像的攻擊狀態如何?

  • October 24, 2013

在 MD4 上獲得第一個原像的攻擊狀態如何?

是否還在 $ 2^{102} $ 正如 Gaëtan Leurent 在“MD4 ​​不是單向”中所描述的那樣?

我知道的最新消息確實是“MD4 ​​不是單向的”。作者:Gaëtan Leurent (PDF) FSE 2008。一些更有趣和更新的出版物是“Advanced Meet-in-the-Middle Preimage Attacks: First Results on Full Tiger, and Improvement Results on MD4 and SHA-2”,Jian Guo/San Ling/Christian Rechberger /Huaxiong Wang, 2010 (PDF)Henrick Hellström 在他的評論中提到的論文。我認為您不會發現任何更新的和/或值得注意的發現。

2011 年有 RFC 6150 ( https://www.rfc-editor.org/rfc/rfc6150 ) 指出 MD4 aka RFC 1320 ( https://www.rfc-editor.org/rfc/rfc1320 ) 是**“歷史性的"** ; 意思是:“過時的”。我想,由於 MD4 現在的*“歷史”*地位,不會有太多興趣進一步討論這個問題。

引用自:https://crypto.stackexchange.com/questions/7953