RIPEMD-160
개요
RIPEMD-160은 Merkle-Damgård 구축을 기반으로하는 암호화 해시 함수로, 주로 Bitcoin표준에서 사용된다.128 비트 해시 다이제스트를 생성하는 RIPEMD 알고리즘의 강화 버전으로, RIPEMD-160알고리즘은 160비트 출력을 생성한다. 다른 RIPEMD버전과는 다르게 어떤 특허에도 제약을 받지 않는 것으로 알려져있다.[1]
등장배경
1996년, 기존의 RIPEMD에서 발견되는 보안적인 취약점에 대응하여 벨기에의 루벤에 위치한 Katholieke UniversitLeuven의 COSIC연구 그룹의 Hans Dobbertin, Antoon Bosselaers, Bart Preenel이 만든 보안 강화 버전이다.
알고리즘
패딩
메시지를 512비트의 배수로 패딩하고 바이트 스크림 입력을 32비트 워드로 패딩해야 한다. 길이 연장 공격을 방지하기 위해 Merkle-Damgorrd 강화법을 사용한 패딩 방식은 MD4와 동일하다.이는 메시지 끝에 추가되는 하나와 블록 끝에 추가되는 메시지 길이(비트 단위)로 구성된다.- ↑ 댕이댕이, 〈RIPEMD 비트코인 /알고리즘/ 공격 기법/ 사용 현황〉, 《네이버 블로그》 , 2017-12-08