【问题标题】:Hmac with SHa256 Or SHa256 with key appended in the input string? Which is more secure?带有 SHa256 的 Hmac 或带有密钥的 SHa256 附加在输入字符串中?哪个更安全?
【发布时间】:2019-03-10 10:22:13
【问题描述】:

哪种方法更安全,使用SHa256 散列并在输入字符串中附加密钥,或者使用该密钥并使用 SHA256 计算 Hmac?或任何其他使用密钥的散列技术。

【问题讨论】:

    标签: hash sha256 hmac


    【解决方案1】:

    Hmac 更安全。

    您提出的建议在第 135 页 Crypto101 中称为“Suffix-MAC”。Suffix-MAC 的问题是哈希函数中的冲突可用于创建存在性伪造。也就是说,如果h(m1) = h(m2),如果我知道suffix-mac(m1),那么我也知道suffix-mac(m2)。

    Bellare 证明了 HMAC is more robust,因为您不需要哈希函数的抗碰撞性来保证它的安全性。这就是为什么 HMAC-SHA1 仍然被认为是好的,即使 SHA1 不被认为是好的。

    【讨论】:

      猜你喜欢
      • 2020-08-29
      • 2012-08-25
      • 2016-08-24
      • 1970-01-01
      • 2010-11-24
      • 2017-10-03
      • 1970-01-01
      • 2016-10-10
      • 2020-10-18
      相关资源
      最近更新 更多