Введение

Криптографическая хеш-функция

RIPEMD (RIPE Message Digest) — это семейство криптографических хеш-функций, разработанных в 1992 году (оригинальный RIPEMD) и 1996 году (другие варианты). В семействе пять функций: RIPEMD, RIPEMD 128, RIPEMD 160, RIPEMD 256 и RIPEMD 320, среди которых RIPEMD 160 является наиболее распространенной. Оригинальный RIPEMD, а также RIPEMD 128, не считаются безопасными, поскольку 128-битный результат слишком мал, а также (для оригинального RIPEMD) из-за недостатков в конструкции. 256- и 320-битные версии RIPEMD обеспечивают тот же уровень безопасности, что и RIPEMD 128 и RIPEMD 160 соответственно; они предназначены для приложений, где требуемый уровень безопасности достаточен, но необходим более длинный хеш. Хотя функции RIPEMD менее популярны, чем SHA-1 и SHA-2, они используются, в частности, в Bitcoin и других криптовалютах, основанных на Bitcoin.

История

Первоначальная функция RIPEMD была разработана в рамках проекта ЕС RIPE (RACE Integrity Primitives Evaluation) в 1992 году. Её разработка была основана на хэш-функции MD4. В 1996 году, в ответ на обнаруженные уязвимости в оригинальном RIPEMD, Ханс Доббертин, Антон Босселерс и Барт Пренель из исследовательской группы COSIC при Католическом университете Лёвена (Katholieke Universiteit Leuven) в Лёвене, Бельгия, опубликовали четыре усиленных варианта: RIPEMD 128, RIPEMD 160, RIPEMD 256 и RIPEMD 320. В августе 2004 года было сообщено об обнаружении коллизии для оригинального RIPEMD. Это не относится к RIPEMD 160. В 2019 году лучшая коллизионная атака для RIPEMD 160 могла достичь 34 раундов из 80, что было представлено на CRYPTO 2019. В феврале 2023 года на EUROCRYPT 2023 была опубликована коллизионная атака для RIPEMD 160, которая могла достичь 36 раундов из 80 раундов с временной сложностью 264,5. В декабре 2023 года была найдена улучшенная коллизионная атака, основанная на технике из предыдущей лучшей коллизионной атаки, которая могла достичь 40 раундов из 80 раундов с теоретической временной сложностью 249,9.