Rezistența la coliziune

Rezistența coliziune este o proprietate de funcții hash criptografice  : o funcție hash criptografice H este rezistent la coliziune , dacă este dificil de a găsi două intrări , care produc aceeași valoare hash  ; adică două intrări A și B astfel încât :, și A ≠ B.

O funcție hash cu mai multe intrări decât ieșiri trebuie să genereze în mod necesar coliziuni. Luați în considerare o funcție hash, cum ar fi SHA-256, care produce ieșire pe 256 de biți dintr-o intrare de lungime arbitrară. Deoarece funcția trebuie să genereze una din cele 2.256 de ieșiri pentru fiecare membru al unui set mult mai mare de intrări, principiul sertarului asigură că unele intrări vor avea aceeași valoare hash. Rezistența la coliziune nu înseamnă că nu există coliziuni, ci doar că coliziile sunt greu de găsit.

Zilele de naștere paradox ilustrează limita superioară a rezistenței la coliziune: dacă o funcție hash produce N biți de ieșire, un atacator care testează 2 N / 2 (sau operații hash) asupra intrărilor aleatorii este probabil să se găsească două ieșiri identice.. Dacă există o metodă mai ușoară decât acest atac de forță brută pentru a găsi două ieșiri identice, funcția hash este considerată inadecvată pentru a servi ca funcție hash criptografică.

Funcțiile hash criptografice sunt, în general, concepute pentru a fi rezistente la coliziuni. Cu toate acestea, multe funcții hash despre care se credea că sunt rezistente la accidente au fost rupte. De exemplu, tehnici mai eficiente decât forța brută sunt acum cunoscute pentru a găsi coliziuni pentru funcțiile de hash MD5 și SHA-1 . Pe de altă parte, există dovezi matematice că, pentru unele funcții hash, găsirea coliziunilor este cel puțin la fel de dificilă ca unele probleme matematice dificile, cum ar fi factorizarea sau logaritmul discret . Se spune că aceste funcții s-au dovedit a fi sigure.

utilizare

Rezistența la coliziune este de dorit în mai multe situații:

Note și referințe

(fr) Acest articol este preluat parțial sau în întregime din articolul Wikipedia din limba engleză intitulat „  Rezistență la coliziune  ” ( vezi lista autorilor ) .
  1. Goldwasser și Bellare 2008 , p.  136.
  2. Goldwasser și Bellare 2008 , p.  143.
  3. Pass, R. „Lectura 21: Funcții Hash rezistente la coliziune și Schema generală de semnătură digitală” . Curs de criptografie, Universitatea Cornell, 2009.
  4. Xiaoyun Wang și Hongbo Yu, „  How to Break MD5 and Other Hash Functions  ” (accesat la 21 decembrie 2009 )
  5. Xiaoyun Wang, Yiquin Lisa Yin, Hongobo Yu, „  Găsirea coliziunilor în SHA-1 complet  ” .
  6. Galbraith 2012 .

Anexe

Bibliografie

<img src="https://fr.wikipedia.org/wiki/Special:CentralAutoLogin/start?type=1x1" alt="" title="" width="1" height="1" style="border: none; position: absolute;">