12.11 // Крипто // "Double SHA": недолго функция держалась


На прошедшем Hash Workshop[link1] была представлена "Удвоенная функция SHA" – DHA-256. Измененный и удвоенный алгоритм изменения состояния и расширения сообщений должен был защитить функцию от коллизий. Но по данным работы IAIK Krypto Group "Preliminary Analysis of DHA-256"[link2] исследователям удалось быстро найти коллизии на упрощенном варианте алгоритма и косвенно доказать, что DHA-256 не отвечает заявленным требованиям стойкости.

Источник: "openPGP в России"[link3]


Ссылки
[link1] http://www.csrc.nist.gov/pki/HashWorkshop/index.htm

[link2] http://eprint.iacr.org/2005/398

[link3] http://www.pgpru.com