Atac preimatge

A la criptografia, un atac de preimatge a les funcions hash criptogràfiques intenta trobar un missatge que tingui un valor hash específic. Una funció hash criptogràfica hauria de resistir els atacs a la seva preimatge (conjunt de possibles entrades).

En el context de l'atac, hi ha dos tipus de resistència a la preimatge:

  • resistència a la preimatge : per a essencialment totes les sortides especificades prèviament, és computacionalment inviable trobar qualsevol entrada que s'hagi a aquesta sortida; és a dir, donada y, és difícil trobar una x tal que h(x) = y.[1]
  • resistència a la segona preimatge : per a una entrada especificada, és computacionalment inviable trobar una altra entrada que produeixi la mateixa sortida; és a dir, donat x, és difícil trobar una segona entrada x′ ≠ x tal que h(x) = h(x′).[1]

Aquests es poden comparar amb una resistència de col·lisió, en la qual és computacionalment inviable trobar dues entrades diferents x, x que hash a la mateixa sortida; és a dir, tal que h(x) = h(x′).[2]

La resistència a la col·lisió implica una resistència a la segona preimatge. La resistència a la segona preimatge implica resistència a la preimatge només si la mida de les entrades de la funció hash pot ser substancialment (per exemple, el factor 2) més gran que la mida de les sortides de la funció hash.[3] Per contra, un atac de segona preimatge implica un atac de col·lisió (trivialment, ja que, a més de x, x ja es coneix des del principi).


From Wikipedia, the free encyclopedia · View on Wikipedia

Developed by Nelliwinne