10

x哪里SHA1(x) == x吗?我正在寻找反对它的证据或强有力的论据。

4

2 回答 2

6

相同的论点适用于问题Is there an MD5 fixed point? 即对于随机选择的函数,它约为 63%。

于 2010-02-26T12:03:59.000 回答
2

阅读此 wiki 条目上的定点攻击单向压缩功能 - Davies-Meyer

最广泛使用的散列函数,包括 MD5、SHA-1 和 SHA-2
使用 Merkle-Damgård 构造。

于 2010-02-26T09:32:04.093 回答