검수요청.png검수요청.png

SHA512/256

위키원
Asadal (토론 | 기여)님의 2019년 11월 16일 (토) 14:37 판 (Asadal님이 SHA-512/256 문서를 SHA512/256 문서로 이동하면서 넘겨주기를 덮어썼습니다)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
이동: 둘러보기, 검색

SHA-512/256란 국가안보국(NSA)에서 설계한 SHA-512의 축소버전의 암호 해시함수이다.

개요

2012년 3월에 업데이트 된 SHA-512의 축소 버전이다. 알고리즘SHA-512 와 동일하게 계산하지만, 최종 값 도출에 SHA-256과 같은 길이로 결과값을 축소한다. SHA-512SHA-256보다 (32비트 프로세서보다) 64비트 프로세서에서 계산이 빠르기 때문에 개발된 알고리즘이다. 또한 SHA-512/224와 출력 비트 크기 외에는 다 똑같다고 할 수 있다.[1]

특징

SHA-512/256SHA-512와 동일한 특징을 갖고있는게 특징인데, SHA-512에서의 공간을 많이 차지한다는 단점과 SHA-512SHA-256보다 64비트 CPU에서 계산이 빠른 장점 때문에 개발된 알고리즘이다. 계산방법은 SHA-512와 동일하지만 마지막에 결과 비트를 SHA-256과 같은 길이로 결과값을 축소하는 단계를 추가한 것(초기 벡터값도 다르다.)인데, 이는 SHA-512의 안정성을 해치지 않으며, 비트수를 줄였음에도 불구하고 보안 위협도 현재까지도 크게 없었다.[2][3][1]

특성

SHA-224의 특성은 다음과 같다.

  • 해시값의 크기 : 256
  • 내부 상태 크기 : 512
  • 블록크기 : 1024
  • 길이 한계 : 128
  • 워드 크기 : 64
  • 과정수 : 80
  • 사용되는 연산 : +,and,or,xor,shr,rotr
  • 충돌 여부 : 발견되지 않음[1]

차이점

  • 초기 해시 값 h0 ~ h7은 SHA-512/t IV 생성 함수에 의해 주어진다.
  • 출력은 t비트에서 h0 ~ h7의 결합 절단하여 생성된다.
  • t는 384와 같을 수 없고, 대신 SHA-384가 지정된 대로 사용해야 한다.
  • t 값 224와 256은 승인된 것으로 언급한다.[4]

각주

  1. 1.0 1.1 1.2 윈디하나, 〈해시알고리즘 비교〉, 《윈디하나의 솔라나라》, 2011-09-04
  2. 윈디하나, 〈SHA-512/224, SHA-512/256〉, 《윈디하나 블로그》, 2013-04-09
  3. 스타버드, 〈SHA-256 , SHA-512 pseudo code로 원리 이해하기〉, 《스타버드 블로그》, 2018-05-15
  4. "SHA-2", Wikipedia

참고자료

같이 보기


  검수요청.png검수요청.png 이 SHA512/256 문서는 암호 알고리즘에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.