sha-512 vs sha-3?

信息安全 密码学 哈希
2021-09-09 05:20:35

新的 SHA-3 Keccak 散列算法是否提供 SHA-512 的任何好处?

“更糟糕的是,没有一个 SHA-3 候选方案明显更好。当宣布 SHA-3 时,我将建议,除非改进对其应用至关重要,否则人们坚持使用久经考验的真正 SHA-512。至少有一段时间。”

资料来源:http ://www.theregister.co.uk/2012/09/25/sha_3_hash_contest/

1个回答

由于 SHA-512 经受住了时间的考验,Schneier 提出的论点本质上是:

  • SHA-512 没有任何问题,它并没有被证明是不安全的(尽管它看起来可能是 7 年前的)
  • 所有被提议为 SHA-3 的新系统充其量只是比 SHA-512 稍微小一点或快一点,而且这种加速并不能证明推出新的和相对未经测试的东西的风险是合理的(大约十年左右的 SHA- 512)

新系统非常重要,因为它们通常会影响下一轮硬件、通知审计和合规性测试的建议等——因此需要在主要标准的主要版本之间建立一个相当高的标准。