Hash Function.pdf

首要的功能性是压缩,首要的安全性是抗碰撞

有稍弱的安全定义

如果没有 L,那么填充的信息就无法区分是真的是 0 还是 padding 了

Hash 可以直接用来构建 MAC

ipad 和 opad 都是写死的,确保了内外层哈希的输入完全独立,避免攻击者通过重用哈希结果找到弱点

MD5算法 SHA-1 SHA-512

随机预言机模型

收敛加密

Merkle树