【发布时间】:2010-12-16 00:45:49
【问题描述】:
使用 AES/Rijndael 或任何对称加密。
使用自己作为密钥和随机 IV 加密隐藏值。
存储密文 + IV。丢弃其他所有内容。
检查哈希:尝试使用提供的明文解密。如果提供 == 解密就可以了。
忽略密文长度问题。
这样安全吗?
【问题讨论】:
-
首先,散列 != 加密并从可逆加密开始不会给您带来任何好处。安全哈希和加密都是非常困难的问题™,您最好使用经过验证的算法的现有实现。
-
对。但在这里,加密是用来散列的。据我所知,除了暴力破解之外没有其他可能的方法,再加上“哈希”比明文长,因此哈希 文本。无论如何谢谢(+1)
-
当有非常好的哈希算法可以按原样使用时,为什么要这样做?
-
@Nick 为了好玩。当然,我不会在现实世界的应用程序中使用它。
-
@Stephen:我必须为一个真实世界的嵌入式系统编写一些代码,该系统在一个小型微控制器上运行,其中我已经有一个分组密码实现;我现在需要添加一个散列函数来将任意数据流转换为 56 位散列。简单比速度更重要。类似于这种通用方法的东西似乎很有用,尽管我会采取不同的做法(见我的回答)。
标签: hash cryptography encryption-symmetric