Liờn kết giữa cỏc vũng

Một phần của tài liệu Một số nghiên cứu về hàm băm và giao thức mật mã (Trang 59)

2. Thỏm mó tuyến tớnh

2.5 Liờn kết giữa cỏc vũng

Xấp xỉ tuyến tinh 10-bước mà chỳng ta đó xỏc định trong vũng 2 và 4 là đỳng với 40 bước của SHA-1 đầy đủ. Do đú chỳng ta ước lượng rằng khi sử dụng xấp xỉ này độ lệch cao nhất là (2-6)4ì23 = 2-21. Đõy tất nhiờn là một ước lượng thận trọng cao. Trong số nhiều giả thiết cú lợi cho nhà phõn tớch mó cú giả thiết là xấp xỉ tuyến tớnh 10-bước này cú thể ghộp nối với chớnh chỳng. Nhưng nú khụng thể. Việc mở rộng xấp xỉ này ở cả 2 phớa dường như cung cấp độ suy giảm khắt khe trong độ lệch của xấp xỉ tuyến tớnh cú thể khai thỏc được.

Với vũng 1 chỳng ta cú thểước lượng thận trọng rằng 20 bước cú thểđược xấp xỉ bằng một xấp xỉ tuyến tớnh với độ lệch khụng quỏ (2-6)2ì2= 2-11. Cũng như vậy ta cú thể ước lượng rằng 20 bước trong vũng 3 cú thể được xấp xỉ bằng một xấp xỉ với độ lệch khụng quỏ (2-5)2ì2 = 2-9.

Với cỏc điều kiện cú lợi nhất cho nhà thỏm mó (cỏc điều kiện mà ta tin là khụng thể được thoả món thực) nếu SHA-1 được xấp xỉ sử dụng một xấp xỉ tuyến tớnh thỡ độ lệch sẽ khụng vượt quỏ 2-21 ì 2-11ì 2-9ì 22 = 2-39. Chỳ ý rằng cỏc điều kiện khoỏ cần thiết cho độ lệch tốt nhất với cỏc xấp xỉ trong vũng 1 và 3 rất hiếm khi xảy ra và vỡ vậy chỳng ta bỏ qua trường hợp này và suy ra rằng độ lệch đại đa số chắc như dưới 2-40. Mặt khỏc, chỳ ý rằng xấp xỉ đó đưa ra đú cú độ lệch 0 với nhiều khoỏ và vỡ vậy cỏc xấp xỉ khỏc cú thểđược nhà phõn tớch dựng trong những trường hợp này đem lại độ lệch làm việc suy giảm (reduced working bias).

Do đú tấn cụng thỏm mó tuyến tớnh trờn SHA-1 sử dụng ớt hơn 280 bản rừ đó biết là khụng thể thực hiện được.

Một phần của tài liệu Một số nghiên cứu về hàm băm và giao thức mật mã (Trang 59)