摘要

在Sasaki提出的通过2-dimension sums方法构建RIPEMD-160区分器的基础上,对区分攻击的过程进行了改进。由于Sasaki等人使用的消息修改技术没有考虑差分路线的模减差分,所以不能保证左右操作前面部分成立的概率为1。实验表明,该部分成立的概率为2-7.717,所以他们给出的51步算法区分攻击的复杂度有误。本文给出了保证差分路线中模减差分成立的充分条件,且在消息修改后,保证RIPEMD-160算法左右操作差分路线前面部分成立的概率为1,从而提高了区分器成立的概率。实验表明,使用该方法给出的51步RIPEMD-160区分攻击的复杂度为2152.672。

全文