Zum Inhalt springen

SHA-256d: Unterschied zwischen den Versionen

Aus BitcoinWiki
imported>WordPress contributor
Keine Bearbeitungszusammenfassung
 
imported>devteamwiki
Keine Bearbeitungszusammenfassung
 
(Eine dazwischenliegende Version von einem anderen Benutzer wird nicht angezeigt)
Zeile 23: Zeile 23:
== Siehe auch auf BitcoinWiki ==
== Siehe auch auf BitcoinWiki ==


* <!-- BW-LINK-REVIEW: http://bitcoinwiki.org/de/wiki/sha-512 -->SHA-512
* [[SHA-512]]
* <!-- BW-LINK-REVIEW: http://bitcoinwiki.org/de/wiki/sha-3 -->SHA-3
* [[SHA-3]]


== Ressourcen ==
== Ressourcen ==


[https://crypto.stackexchange.com/questions/7895/weaknesses-in-sha-256d Schwächen in SHA-256d]
[https://crypto.stackexchange.com/questions/7895/weaknesses-in-sha-256d Schwächen in SHA-256d]
[[Category:Kryptographie: Grundlagen]]
[[en:SHA-256d]]



Aktuelle Version vom 11. Juni 2025, 11:48 Uhr

SHA-256d ist die Hash-Funktion, die den Kern von Bitcoin bildet.

Über

SHA-256d wurde wie folgt in einem der Ferguson / Schneier-Bücher vorgeschlagen:

SHA-256d (x) = SHA-256 (SHA-256 (x))

Die Motivation für diese Konstruktion besteht darin, Längenausdehnungsangriffe zu vermeiden.

Beispiel

Ein Beispiel ist dieses Protokoll, das den gegenseitigen Nachweis erbringen soll, dass jede Partei einige Mindestauswertungen für einige 256-Bit-Hashfunktionen H vorgenommen hat (Hinweis: Alice führt die ungeraden Schritte aus, und der nächste gerade Schritt wird von Bob mit umgekehrten Rollen ausgeführt.:

SHA-256d Beschreibung

Wenn H SHA-256 ist, ist dieses Protokoll sowohl für Alice als auch für Bob sicher. Wenn H jedoch SHA-256d ist, definiert als x↦SHA-256 (SHA-256 (x)), gibt es einen einfachen "Spiegel" -Angriff für Bob:

SHA-256d Beschreibung

Diese Strategie ermöglicht es Bob, seine Aufgaben scheinbar mit Rechenaufwand in Bezug auf eine einzige Bewertung von SHA-256d auszuüben, indem er die von Alice durchgeführten Tests in Schritt 5 umgeht. Dadurch soll verhindert werden, dass Bob B0 als einen der Aj-Modelle auswählt von seiner Arbeit könnte in der Tat von Alice gemacht werden.

Siehe auch auf BitcoinWiki

Ressourcen

Schwächen in SHA-256d