跳转到内容

哈希函数与消息认证

密码学哈希的三个性质、SHA-2/SHA-3、长度扩展攻击、HMAC、密码存储应使用慢哈希(bcrypt/scrypt/Argon2)与盐。本章区分哈希表用的哈希与密码学哈希。

  • MD5/SHA-1 已被碰撞攻击攻破
  • 存密码不能用快速哈希
  • HMAC 修复了朴素 MAC 的长度扩展问题