【发布时间】:2019-03-10 10:22:13
【问题描述】:
哪种方法更安全,使用SHa256 散列并在输入字符串中附加密钥,或者使用该密钥并使用 SHA256 计算 Hmac?或任何其他使用密钥的散列技术。
【问题讨论】:
哪种方法更安全,使用SHa256 散列并在输入字符串中附加密钥,或者使用该密钥并使用 SHA256 计算 Hmac?或任何其他使用密钥的散列技术。
【问题讨论】:
Hmac 更安全。
您提出的建议在第 135 页 Crypto101 中称为“Suffix-MAC”。Suffix-MAC 的问题是哈希函数中的冲突可用于创建存在性伪造。也就是说,如果h(m1) = h(m2),如果我知道suffix-mac(m1),那么我也知道suffix-mac(m2)。
Bellare 证明了 HMAC is more robust,因为您不需要哈希函数的抗碰撞性来保证它的安全性。这就是为什么 HMAC-SHA1 仍然被认为是好的,即使 SHA1 不被认为是好的。
【讨论】: