Лекция
Привет, Вы узнаете о том , что такое цепочка хешей, Разберем основные их виды и особенности использования. Еще будет много подробных примеров и описаний. Для того чтобы лучше понимать что такое цепочка хешей , настоятельно рекомендую прочитать все из категории Криптография и криптоанализ, Стеганография и Стегоанализ.
цепочка хешей — результат последовательного применения криптографической хеш-функции к некоторой строке. В компьютерной безопасности цепочка хешей используется для воспроизведения множества одноразовых паролей по одному ключу или паролю. Цепочки хешей используются для реализации неотказуемости[en] путем применения к данным для записи хронологии их существования.
Например,
дает цепочку хешей длины 4, что часто обозначается как
Лэмпорт предложил использовать цепочки хешей в качестве схемы защиты пароля в небезопасном окружении. Об этом говорит сайт https://intellect.icu . Сервер, которому нужно предоставлять аутентификацию, может хранить цепочку хешей вместо незашифрованного пароля, предотвращая таким образом кражу пароля во время передачи на сервер либо непосредственно с сервера. Например, сервер начинает с хранения записи , которая предоставляется пользователем. Когда пользователь желает аутентифицироваться, он посылает на сервер строку . Сервер вычисляет строку и убеждается в совпадении с сохраненной на сервере записью. После этого сервер сохраняет запись для последующей аутентификации.
Злоумышленник, перехвативший , при обращении к серверу не сможет воспроизвести и передать на сервер начало цепочки, поскольку теперь сервер ожидает . Благодаря свойству необратимости криптографических хеш-функций злоумышленник не сможет обратить хеш-функцию и получить начало цепочки. В этом примере пользователь может аутентифицироваться 1000 раз до того момента, когда цепочка будет исчерпана. Каждый раз значение передаваемого хеша разное, поэтому перехват одного хеша не позволит произвести повторную аутентификацию.
Бинарные цепочки хешей обычно используются вместе с хеш-деревьями. Бинарная цепочка хешей принимает на вход значения пары хешей, склеивает их и применяет хеш-функцию к полученной строке, производя, таким образом, третий хеш.
На диаграмме изображено хеш-дерево, состоящее из 8 листовых узлов и цепочки хешей для третьего листа. Для того, чтобы восстановить хеш-цепочку, в дополнение к самим хеш-значениям требуется знать порядок конкатенации (справа или слева, 1 или 0).
Исследование, описанное в статье про цепочка хешей, подчеркивает ее значимость в современном мире. Надеюсь, что теперь ты понял что такое цепочка хешей и для чего все это нужно, а если не понял, или есть замечания, то не стесняйся, пиши или спрашивай в комментариях, с удовольствием отвечу. Для того чтобы глубже понять настоятельно рекомендую изучить всю информацию из категории Криптография и криптоанализ, Стеганография и Стегоанализ
Из статьи мы узнали кратко, но содержательно про цепочка хешей
Комментарии
Оставить комментарий
Информационная безопасность- Криптография и криптоанализ, Стеганография и Стегоанализ
Термины: Информационная безопасность- Криптография и криптоанализ, Стеганография и Стегоанализ