"SHA512/224"의 두 판 사이의 차이
(새 문서: '''SHA-512/224'''란 국가안보국(NSA)에서 설계한 SHA-512의 축소버전의 암호 해시함수이다. == 개요 == 2012년 3월에 업데이트 된 SHA-512의 축소...) |
(→차이점) |
||
22번째 줄: | 22번째 줄: | ||
*출력은 t비트에서 h0 ~ h7의 결합 절단하여 생성된다. | *출력은 t비트에서 h0 ~ h7의 결합 절단하여 생성된다. | ||
*t는 384와 같을 수 없고, 대신 SHA-384가 지정된 대로 사용해야 한다. | *t는 384와 같을 수 없고, 대신 SHA-384가 지정된 대로 사용해야 한다. | ||
− | *t 값 224와 256은 승인된 것으로 언급한다.<ref name="SHA-2 위키피디아"></ref> | + | *t 값 224와 256은 승인된 것으로 언급한다.<ref name="SHA-2 위키피디아">〈[https://ko.wikipedia.org/wiki/SHA-2 SHA-2]〉, 《위키백과》</ref> |
{{각주}} | {{각주}} |
2019년 7월 2일 (화) 16:09 판
SHA-512/224란 국가안보국(NSA)에서 설계한 SHA-512의 축소버전의 암호 해시함수이다.
개요
2012년 3월에 업데이트 된 SHA-512의 축소 버전이다. 알고리즘은 SHA-512 와 동일하게 계산하지만, 최종 값 도출에 SHA-224와 같은 길이로 결과값을 축소한다. SHA-512이 SHA-256보다 (32비트 프로세서보다) 64비트 프로세서에서 계산이 빠르기 때문에 개발된 알고리즘이다.[1]
특징
SHA-512/224, 256은 SHA-512와 동일한 특징을 갖고있는게 특징인데, SHA-512에서의 공간을 많이 차지한다는 단점과 SHA-512가 SHA-256보다 64비트 CPU에서 계산이 빠르기 때문에 개발된 알고리즘이다. 계산방법은 SHA-512와 동일하지만 마지막에 결과 비트를 SHA-224, SHA-256과 같은 길이로 결과값을 축소하는 단계를 추가한 것(초기 벡터값도 다르다.)인데, 이는 SHA-512의 안정성을 해치지 않으며, 비트수를 줄였음에도 불구하고 보안 위협도 현재까지도 크게 없었다.[2][3][1]
특성
SHA-224의 특성은 다음과 같다.
- 해시값의 크기 : 224
- 내부 상태 크기 : 512
- 블록크기 : 1024
- 길이 한계 : 128
- 워드 크기 : 64
- 과정수 : 80
- 사용되는 연산 : +,and,or,xor,shr,rotr
- 충돌 여부 : 발견되지 않음[4]
차이점
- 초기 해시 값 h0 ~ h7은 SHA-512/t IV 생성 함수에 의해 주어진다.
- 출력은 t비트에서 h0 ~ h7의 결합 절단하여 생성된다.
- t는 384와 같을 수 없고, 대신 SHA-384가 지정된 대로 사용해야 한다.
- t 값 224와 256은 승인된 것으로 언급한다.[5]
각주
- ↑ 1.0 1.1 윈디하나, 〈해시알고리즘 비교〉, 《윈디하나의 솔라나라》, 2011-09-04
- ↑ 윈디하나, 〈SHA-512/224, SHA-512/256〉, 《윈디하나 블로그》, 2013-04-09
- ↑ 스타버드, 〈SHA-256 , SHA-512 pseudo code로 원리 이해하기〉, 《스타버드 블로그》, 2018-05-15
- ↑ 인용 오류:
<ref>
태그가 잘못되었습니다;.EB.82.98.EB.88.94.ED.8C.81
라는 이름을 가진 주석에 제공한 텍스트가 없습니다 - ↑ 〈SHA-2〉, 《위키백과》
참고자료
- 〈SHA〉, 《위키피디아》
- MOBILEFISH, 〈MD5, SHA1, SHA224, SHA256, SHA384, SHA512 and RIPEMD160 hash generator〉, 《MOBILEFISH》
- 윈디하나, 〈해시알고리즘 비교〉, 《윈디하나의 솔라나라》, 2011-09-04
- David Schwartz, 〈Why chose SHA512 over SHA384?〉 , 《stackoverflow》, 2012-04-08
같이보기
|