Preimage-Resistance

原像電阻和第二原像電阻之間是否存在超過理論差異?

  • September 10, 2015

換句話說,是否曾經有一個時間點讓消息的內容實際上有助於破壞散列函式?

是的,它已經發生了。如果您查看SHA3 雜湊動物園,有許多具有最佳攻擊的雜湊被列為“第二原像”。

一個可能發生這種情況的一般情況是,如果您有一個帶有弱消息壓縮步驟的散列函式,但具有相當強的終結步驟。在這裡,我們可能無法生成第一個原像(因為我們不知道需要向最終化步驟呈現什麼來生成該圖像),但我們可能能夠生成第二個原像(因為我們攻擊了弱消息壓縮,並生成與最終確定完全相同的數據)。

引用自:https://crypto.stackexchange.com/questions/15615