Micron Document
██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝


🬧 The NomadNet Encyclopedia | Archives | Info
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b

🔍 Search

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

MD2
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Il mwawMD2 Message-Digest Algorithm è un mwbaalgoritmo mwbqcrittografico di hashing sviluppato da mwbgRonald Rivest nel mwbw1989. L'algoritmo è ottimizzato per mwcacomputer ad mwcq8 bit. Le sue specifiche sono descritte nell'mwcgRFC 1319.

Anche se dopo di esso sono stati presentati altri algoritmi, come l'mwdaMD4, l'mwdqMD5 e l'mwdgSHA, nel mwdw2004 l'MD2 era ancora in uso in mweainfrastrutture a chiave pubblica come parte dell'algoritmo di generazione dei mweqcertificati digitali mwegRSA-MD2.

Contents

Note

──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────

Descrizione

L'hash dell'MD2 è lungo 128 mwfgbit (o 16 mwfwbyte) ed è generato partendo da un messaggio di lunghezza arbitraria. A questo messaggio si aggiungono inizialmente mwga"i" byte di valore "i" in modo tale che la sua lunghezza sia un multiplo di 128 (deve cioè essere mwgqcongrua a 0 modulo 16). Successivamente si aggiunge una mwggsomma di controllo di mwgw128 bit ottenuta da una tabella di mwhapermutazione di 256 byte ricavata dalle cifre decimali del valore del mwhqpi greco. A questo punto inizia il calcolo vero e proprio dell'hash, che viene effettuato utilizzando un mwhgbuffer di 48 byte, che viene inizializzato partendo dalla precedente tabella di permutazione, e blocchi di 16 byte del messaggio. Quando terminano tutti i blocchi del messaggio, il primo blocco parziale del blocco ausiliario utilizzato per il calcolo diventa l'hash del messaggio.

Hash dell'MD2

Hash a 128 bit generati dall'MD2:

MD2("The quick brown fox jumps over the lazy dog")
= 03d85a0d629d2c442e987525319fc471

Questo è il risultato modificando una mwiwd con una mwjac:

MD2("The quick brown fox jumps over the lazy cog")
= 6b890c9292668cdbbfda00a4ebf31f05

Questo è l'hash di una stringa di lunghezza zero:

MD2("") = 8350e5a3e24c153df2275c9f80692773

Sicurezza

Rogier e Chauvaud nel mwkg1997 hanno descritto le collisioni presenti nella funzione di compressione unidirezionale dell'MD2, anche se non sono stati capaci di utilizzare tali debolezze per estendere l'attacco alla versione integrale dell'algoritmo.cite-ref-1[1]

Nel mwma2004 è stato dimostrato che l'MD2 è vulnerabile al preimage attack (un tipo di attacco in cui si cerca di trovare un messaggio che ha un determinato hash) con una complessità di calcolo di mwmg 2 104 {\displaystyle 2^{104}} applicazioni della funzione di compressionecite-ref-muller-2004-2-0[2]. L'autore conclude dichiarando che l'"mwnwMD2 non può essere più considerato una funzione di hash a senso unico"cite-ref-muller-2004-2-1[2].

Note

cite-note-11. mwqg(mwqwmwraEN) N. Rogier e Pascal Chauvaud, mwrqmwrgMd2 is not Secure Without the Checksum Byte, in mwrwDesigns, Codes and Cryptography, vol.mwsa 12, n.mwsq 3, 1997, pp.mwsg 245-251, mwswDOI:mwta10.1023/A:1008220711840.
cite-note-muller-2004-22. mwug(mwuwmwvaEN) Frédéric Muller, mwvqmwvgThe MD2 Hash Function Is Not One-Way, vol.mwvw 3329, Springer Berlin Heidelberg, 2004, pp.mwwa 214-229, mwwqDOI:mwwg10.1007/978-3-540-30539-2_16, mwwwISBNmwxa 978-3-540-23975-8.

Bibliografia

• mwyq(EN) RFC 1319 — The MD2 Message-Digest Algorithm, su datatracker.ietf.org, Internet Engineering Task Force.
• mwyw(EN) RFC 6149 — MD2 to Historic Status, su datatracker.ietf.org, Internet Engineering Task Force.
• mwzq(EN) Lars R. Knudsen e John E. Mathiassen, Preimage and Collision Attacks on MD2, vol. 3557, Springer Berlin Heidelberg, 2005, pp. 255-267, DOI:10.1007/11502760_17, ISBN 978-3-540-26541-2.

Voci correlate

• mwaqMD4
• mwawMD5

Collegamenti esterni

• mwbw(EN) What are MD2, MD4, and MD5?, su emc.com (archiviato dall'url originale il 16 gennaio 2017).
• mwcq(EN) CVE-2009-2409, su National Vulnerability Database, National Institute of Standards and Technology.