news 2026/8/1 22:49:00

密码杂凑算法XuanWu512设计原理详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
密码杂凑算法XuanWu512设计原理详解

密码杂凑算法XuanWu512设计原理详解

什么是密码杂凑算法?

密码杂凑算法是一类单向压缩算法,它的输入为任意长度(通常为不大于2^64位,2^128位,2^256位)的一段消息,输出为固定长度(通常为128位,160位,224位,256位,384位,512位)且看似随机的杂凑值。其可以应用于密码存储,网盘文件上传,密钥扩展算法,区块链,消息完整性验证,随机数生成,以及数字签名等。作为对称密码的重要分支之一,密码杂凑算法在信息安全领域的重要性不言而喻,同时该类算法的设计与分析是既是重点也是难点。

密码杂凑算法的整体结构

常见的密码杂凑算法整体结构有经典MD结构(MD5,SHA-0,SHA-1,SHA-2,SM3,HAVAL,DHA-256等),宽管道结构(Grøstl,GOST等),UBI模式(Unique Block Iteration链式结构)(Skein)HAIFA结构(BLAKE等)和海绵结构(Sponge Structure)(SHA-3,JH,PHOTON,QUARK,Ketje,Keyak等)。

密码杂凑算法的设计应该满足三条基本准则:

  1. 抗碰撞性:对于密码杂凑算法Hash,找到消息M1不等于M2,使得Hash(M1)= Hash(M2)是困难的;
  2. 抗原像攻击:对于密码杂凑算法Hash,找到给定杂凑值H对应的原像M是困难的;
  3. 抗第二原像攻击:对于密码杂凑算法Hash,给点原像M找到不同的M2使得Hash(M)=Hash(M2)是困难的。

    其次,好的密码杂凑算法也应该满足不可逆性伪随机性和雪崩效应。

不可逆性:正向计算是简单的,逆向计算是困难的;

伪随机性:密码杂凑算法的输出在统计上应与真正的随机函数无法区分。即使知道部分输入或输出的关系,也无法有效预测其他输出;

雪崩效应:输入消息的微小改变(例如翻转一个比特),会导致输出哈希值发生巨大的、不可预测的改变(大约一半的比特翻转)。

本文提出的XuanWu512算法是基于经典MD结构设计的,其使用了SBOX32To128和SBOX512To2048两个4倍膨胀S盒(不是双射)和非线性扩散函数MMMM4M(是双射),分别提供了密码杂凑算法必须的混淆性和扩散性,更加保证了该算法具有良好的雪崩效应和不可逆性。

XuanWu512为基于经典MD结构(消息填充,消息扩展,消息压缩)设计的迭代型密码杂凑算法。其支持输入的消息长度不大于2256比特,输出杂凑值的长度为(256比特,512比特,1024比特),推荐使用512比特长度的杂凑值。本算法有2大亮点,一是压缩函数使用先膨胀后挤压的设计理念,这保证了算法的单向性(不可逆性),也即XuanWu512算法正向计算很容易,反向计算很困难;二是使用了基于4维二元非线性扩散函数MMMM4M(基于模加运算),因为模加运算相比异或运算更加复杂及其密码学性质更好,所以这使得该算法保证了高效率的同时兼具安全性。容易证明,MMMM4M为双射。证明过程详见基于4维二元扩散矩阵的线性变换和非线性变换的双射性质证明

XuanWu512算法的执行过程可以分为3个部分(消息填充算法,消息扩展算法,消息压缩算法),如下图所示:

其中初始链接变量如下图所示:

以下我将详细介绍XuanWu512算法的详细设计细节。

(1)消息填充算法

首先对输入的消息进行填充,使其长度变为512的倍数。填充方法是在原始消息末尾添加一个“1”位,然后添加一定数量的“0”位,最后再添加256位的消息长度HEX(Length),使得填充后的消息长度为512的整数倍。然后将填充后的消息以512位为单位进行分组。

(2)消息扩展算法(MsgExtend)

MsgExtend的输入为512比特的当前消息分组M,16个32比特常量Const,输出为64个32比特的扩展消息ExtM。具体实现细节如下图所示:

(3)消息压缩算法(共16轮)

将当前链接变量(2048位共64个32位字)与2048位扩展后的消息依次输入压缩函数进行压缩运算,直到最后一个消息块处理完毕,此时压缩函数的输出的结果的低512位(如果杂凑值为512位)即是该消息的杂凑值。XuanWu512的消息压缩算法如下图所示:

其中按行分组函数Row如下图所示:

其中按列分组函数Column如下图所示:

其中512位到2048位膨胀函数SBOX512To2048AC如下图所示:

其中512位到2048位膨胀函数SBOX512To2048BD如下图所示:

其中512位到2048位膨胀函数SBOX512To2048EG如下图所示:

其中512位到2048位膨胀函数SBOX512To2048FH如下图所示:

其中32位到128位膨胀函数SBOX32To128AC如下图所示:

其中32位到128位膨胀函数SBOX32To128BD如下图所示:

其中32位到128位膨胀函数SBOX32To128EG如下图所示:

其中32位到128位膨胀函数SBOX32To128FH如下图所示:

其中非线性扩散函数MMMM4M如下图所示:

其中行移位变换ShiftRow如下图所示:

其中列移位变换ShiftColumn如下图所示:

本文的总结

密码杂凑算法的设计是一个高度专业化的领域,需要在数学基础、密码学原理和工程效率之间取得精妙的平衡。其核心在于设计一个健壮的压缩函数(或置换函数)并将其嵌入到一个安全的结构(如 Sponge)中。分析则是一个持续的攻防过程,利用各种密码分析技术不断检验算法的安全边界。

理解密码杂凑算法的设计与分析,对于构建安全的密码系统、评估现有系统的安全性以及应对未来威胁(如量子计算)都至关重要。

注意:本文中的XuanWu512算法未经公开的评估和测试,学术设计仅用于教学与研究,切记不要在工作环境中使用该算法,违者后果自负。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/1 22:42:11

如何快速搭建智能交易系统:Chanlun-pro缠论量化工具的完整指南

如何快速搭建智能交易系统:Chanlun-pro缠论量化工具的完整指南 【免费下载链接】chanlun-pro 基于缠中说禅所讲缠论理论,以便量化分析市场行情的工具 项目地址: https://gitcode.com/gh_mirrors/ch/chanlun-pro Chanlun-pro是基于缠中说禅所讲缠论…

作者头像 李华
网站建设 2026/8/1 22:41:13

MemoRizz文件系统提供器实战:本地持久化记忆的快速实现

MemoRizz文件系统提供器实战:本地持久化记忆的快速实现 【免费下载链接】memorizz MemoRizz: A Python library serving as a memory layer for AI applications. Leverages popular databases and storage solutions to optimize memory usage. Provides utility c…

作者头像 李华
网站建设 2026/8/1 22:41:07

变压器流固耦合温度场仿真技术与工程实践

1. 变压器流固耦合温度场仿真概述在电力设备和电子系统的设计中,变压器作为能量转换的核心部件,其热管理一直是工程师面临的关键挑战。传统设计方法往往将电磁性能与热分析割裂开来,导致实际运行中出现局部过热、效率下降甚至设备失效等问题。…

作者头像 李华
网站建设 2026/8/1 22:39:37

深度解析DLX:自托管翻译API服务的实战指南与架构揭秘

深度解析DLX:自托管翻译API服务的实战指南与架构揭秘 【免费下载链接】DLX DLX - Self-hosted translation API server. Unofficial; not affiliated with DeepL SE. 项目地址: https://gitcode.com/gh_mirrors/de/DLX 在当今全球化时代,高质量的…

作者头像 李华