Кіріспе

Криптографиялық хэш-функциялардың қасиеттері

Криптографияда, соқтығысуға төзімділік – криптографиялық хэш-функциялардың қасиеті: егер бірдей нәтижеге екі түрлі кіріс табу қиын болса, онда H хэш-функциясы соқтығысуға төзімді болып есептеледі; яғни, a ≠ b болатын екі кіріс a және b үшін H(a) = H(b) теңдігі орындалады. Клубшау принципі бойынша, кірістер саны шығыстар санынан көп болған кез келген хэш-функцияда мұндай соқтығысулар болуы міндетті.

Криптографиялық хэш-функциялар көбінесе соқтығысуға төзімді болу үшін жасалады. Дегенмен, бұрын соқтығысуға төзімді деп есептелген көптеген хэш-функциялар кейін бұзылды. MD5 және SHA 1 есімді функциялар үшін соқтығысуларды табуға күш қолдану әдісінен тиімдірек техникалар жарияланды. Бірақ, кейбір хэш-функциялар үшін соқтығысуларды табу, бүтін сандарды жіктеу немесе дискретті логарифм сияқты, шешу қиын математикалық есептерді шешумен бірдей қиын екені дәлелденген. Мұндай функциялар «дәлелмен қауіпсіз» деп аталады.

Көтермеге төзімділігі төмен және күшті

Бәсекеге төзімділіктің екі түрі бар. Хеш функциясының соқтығысуға төзімділігі әлсіз деп есептеледі, егер хеш функциясы H және x берілген болса, H(x) = H(x') болатын басқа x' табылмаса. Басқаша айтқанда, x белгілі болғанда, сол хеш функциясы үшін соқтығысу тудыратын басқа x' табу мүмкін емес. Хеш функциясының соқтығысуға төзімділігі күшті деп есептеледі, егер хеш функциясы H берілген болса, H(x) = H(x') болатын кез келген x және x' табылмаса. Басқаша айтқанда, хеш функциясы үшін соқтығысу тудыратын екі x табу мүмкін емес.

Негізгі себептері

Соқтығысуға төзімділік бірнеше себеппен қажет. Кейбір цифрлық қолтаңба жүйелерінде тарап құжатты растау үшін құжаттың хэшіне ашық кілт қолтаңбасын жариялайды. Егер бірдей хэшпен екі құжат жасау мүмкін болса, шабуылшы бір тарапты біреуге куәландыруға итермелей алады, содан кейін сол тарап екінші құжатқа да куәлік бергенін айта алады. Кейбір таратылған контент жүйелерінде тараптар файлдардың криптографиялық хэштерін салыстырып, олардың бірдей нұсқаға ие екеніне көз жеткізеді. Бірдей хэшпен екі файл жасауға қабілетті шабуылшы пайдаланушыларды олардың шын мәнінде бірдей файл нұсқасына ие екендігіне сендіре алады.