【发布时间】:2017-10-08 21:07:50
【问题描述】:
假设是 MD5 还是 SHA-1?这两者的时间复杂度是多少?我试图在互联网上找到它,但它非常有限,我得到的只是它们都是 O(n)。谁能进一步启发我?也许给我一个最坏的情况和最好的情况?
【问题讨论】:
标签: security time-complexity big-o cryptographic-hash-function
假设是 MD5 还是 SHA-1?这两者的时间复杂度是多少?我试图在互联网上找到它,但它非常有限,我得到的只是它们都是 O(n)。谁能进一步启发我?也许给我一个最坏的情况和最好的情况?
【问题讨论】:
标签: security time-complexity big-o cryptographic-hash-function
MD5 和 SHA-1 算法——这两种算法都在密码学上不安全,不应再使用——基于Merkle-Damgard construction。这意味着它们是由
由于分组密码适用于固定大小的位块,因此运行它的时间复杂度为 O(1)。该分组密码总共有 Θ(n) 个应用程序(输入被分成固定大小的块,因此这些块中有 Θ(n) 个),计算填充位的成本可能是 O( 1) 但可能是 O(n)。总的来说,这意味着计算这些哈希函数的运行时间是 Θ(n),这是有道理的,因为每个位都至少被访问一次,并且每个位所做的工作是恒定的。
分组密码的实现方式通常会导致它们在任何输入的位组合上运行完全相同的时间 - 或者至少,非常接近相同的时间 - 试图使它们抵抗timing attacks,其中计算分组密码所需的时间用于窃取一些位。因此,如果这些哈希函数在相同大小的不同输入上花费不同的时间来完成,那将是非常不寻常的。因此,独立于运行时间是 Θ(n) 的事实,您不应该期望看到挂钟运行时间有很大的变化。
【讨论】: