검수요청.png검수요청.png

SHA512/224

해시넷
ajm97 (토론 | 기여)님의 2019년 7월 2일 (화) 16:08 판 (새 문서: '''SHA-512/224'''란 국가안보국(NSA)에서 설계한 SHA-512의 축소버전의 암호 해시함수이다. == 개요 == 2012년 3월에 업데이트 된 SHA-512의 축소...)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
이동: 둘러보기, 검색

SHA-512/224란 국가안보국(NSA)에서 설계한 SHA-512의 축소버전의 암호 해시함수이다.

개요

2012년 3월에 업데이트 된 SHA-512의 축소 버전이다. 알고리즘은 SHA-512 와 동일하게 계산하지만, 최종 값 도출에 SHA-224와 같은 길이로 결과값을 축소한다. SHA-512이 SHA-256보다 (32비트 프로세서보다) 64비트 프로세서에서 계산이 빠르기 때문에 개발된 알고리즘이다.[1]

특징

SHA-512/224, 256은 SHA-512와 동일한 특징을 갖고있는게 특징인데, SHA-512에서의 공간을 많이 차지한다는 단점과 SHA-512가 SHA-256보다 64비트 CPU에서 계산이 빠르기 때문에 개발된 알고리즘이다. 계산방법은 SHA-512와 동일하지만 마지막에 결과 비트를 SHA-224, SHA-256과 같은 길이로 결과값을 축소하는 단계를 추가한 것(초기 벡터값도 다르다.)인데, 이는 SHA-512의 안정성을 해치지 않으며, 비트수를 줄였음에도 불구하고 보안 위협도 현재까지도 크게 없었다.[2][3][1]

특성

SHA-224의 특성은 다음과 같다.

  • 해시값의 크기 : 224
  • 내부 상태 크기 : 512
  • 블록크기 : 1024
  • 길이 한계 : 128
  • 워드 크기 : 64
  • 과정수 : 80
  • 사용되는 연산 : +,and,or,xor,shr,rotr
  • 충돌 여부 : 발견되지 않음[4]

차이점

  • 초기 해시 값 h0 ~ h7은 SHA-512/t IV 생성 함수에 의해 주어진다.
  • 출력은 t비트에서 h0 ~ h7의 결합 절단하여 생성된다.
  • t는 384와 같을 수 없고, 대신 SHA-384가 지정된 대로 사용해야 한다.
  • t 값 224와 256은 승인된 것으로 언급한다.[5]

각주

  1. 1.0 1.1 윈디하나, 〈해시알고리즘 비교〉, 《윈디하나의 솔라나라》, 2011-09-04
  2. 윈디하나, 〈SHA-512/224, SHA-512/256〉, 《윈디하나 블로그》, 2013-04-09
  3. 스타버드, 〈SHA-256 , SHA-512 pseudo code로 원리 이해하기〉, 《스타버드 블로그》, 2018-05-15
  4. 인용 오류: <ref> 태그가 잘못되었습니다; .EB.82.98.EB.88.94.ED.8C.81라는 이름을 가진 주석에 제공한 텍스트가 없습니다
  5. 인용 오류: <ref> 태그가 잘못되었습니다; SHA-2_.EC.9C.84.ED.82.A4.ED.94.BC.EB.94.94.EC.95.84라는 이름을 가진 주석에 제공한 텍스트가 없습니다

참고자료

같이보기

  검수요청.png검수요청.png 이 SHA512/224 문서는 알고리즘에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.