2026年9月9日周三

标签:安全基础

汇总与「安全基础」相关的文章,帮助你系统了解该主题。

哈希函数的长度扩展攻击是什么?为什么“密钥拼在消息前面”不等于签名
加密货币百科
哈希函数的长度扩展攻击是什么?为什么“密钥拼在消息前面”不等于签名

SHA-256 这类基于 Merkle–Damgård 结构的哈希函数存在长度扩展性质:知道一段消息的哈希值,无需知道原文,就能算出这段消息再接一段可控尾巴之后的哈希。本文解释这一性质的结构成因、它如何让 hash(secret‖message) 这种简陋校验被绕过,以及 HMAC 和 SHA-3 各自如何终结这个问题。