Resumen
- RFC 1319 describe MD2 como un algoritmo que recibe un mensaje de longitud arbitraria y devuelve una huella o resumen de 128 bits.
- El RFC lo concibió para aplicaciones de firma digital, estimó la dificultad contemporánea de hallar una colisión o un mensaje para un resumen objetivo y advirtió que era necesario seguir analizándolo.
- La coincidencia de un resumen es evidencia de un cálculo sobre bytes y algoritmo identificados. No es por sí sola firma, identidad, clave privada, origen, transporte, acuse de recibo, marca de tiempo, autorización ni resultado.
La brevedad no cerraba el expediente
MD2 ofrecía una utilidad concreta: un mensaje de cualquier longitud podía estar representado por una salida de tamaño fijo. RFC 1319 llama a esa salida huella o resumen de mensaje y fija su longitud en 128 bits. Una representación así facilita comparar candidatos sin repetir el mensaje completo. No convierte el valor en la historia de cómo se creó, circuló o utilizó el mensaje.
Incluso la afirmación elemental —«estos bytes produjeron este resumen»— necesita contexto. Deben conservarse los bytes, o una descripción exacta de la representación; el nombre del algoritmo; el componente que calculó; el resultado y el momento. Dos textos que se ven iguales pueden ser entradas distintas por codificación, finales de línea, descodificación, extracción de contenedor o normalización. Un resumen guardado cuando ya no están los bytes habla de una entrada ausente. Puede compararse con otra entrada más tarde, pero no reconstruye la original.
La palabra huella puede sugerir cuerpo e identidad. En RFC 1319 es una metáfora para el resultado de una función. El RFC no introduce un firmante, un registro de nombres, un certificado, un destinatario ni una sesión de red. La palabra no puede incorporar autoridades que el algoritmo no define.
El objeto era una transformación de bytes
El RFC explica el padding, la suma de comprobación y el búfer interno de 48 bytes que preceden a los 16 bytes finales. Eso obliga a preguntar qué representación llegó realmente a la función. Un sistema puede hablar de «el mismo archivo» porque el nombre, la pantalla o el contenido lógico parece igual; el cálculo podría haber cubierto la envoltura, la carga extraída, texto normalizado o bytes recibidos antes de descodificar. Sin nombrar la superficie, la comparación puede mezclar objetos distintos.
Los ejemplos de RFC 1319 sirven como vectores de prueba. Si otra implementación obtiene el hexadecimal indicado para la entrada indicada, ha comprobado una propiedad de su cálculo. No ha probado quién escribió el ejemplo, que se transmitiera por una red, que una persona lo leyera o que alguien lo aprobara. La repetibilidad de una función no es un recibo.
La dificultad esperada no era atribución
El RFC buscaba que encontrar dos mensajes con el mismo resumen fuese difícil y que producir un mensaje para un valor objetivo fijado de antemano también lo fuese. En su contexto de 1992 situó los trabajos aproximadamente en 2^64 para una colisión y 2^128 para una preimagen objetivo. Añadió que MD2 era relativamente nuevo y que requería análisis posterior.
Estos límites responden a una pregunta computacional limitada. No dicen quién proporcionó los bytes, quién publicó el valor, qué canal los llevó, cuándo los recibió otra parte o si esa parte los aceptó. Una copia correctamente resumida puede proceder de un origen desconocido. Un valor puede publicarse en una fuente no autenticada. Un candidato puede existir después de que se anotara la huella. Ninguno de esos hechos cabe dentro de la salida MD2.
La resistencia a sustituciones y la identidad son trabajos diferentes. La primera pretende dificultar ciertas parejas de mensajes. La identidad necesita una asociación independiente entre una clave, una cuenta, un registro o una regla de confianza y una afirmación. MD2 no usa una clave privada en su definición, por lo que no puede demostrar que alguien posee una. Tampoco produce consentimiento, no repudio ni derecho a ejecutar una acción.
Leer las estimaciones del RFC como una calificación universal y eterna sería otro salto. Son expectativas históricas del propio documento, acompañadas por su advertencia. RFC 1319 no documenta la seguridad de un entorno actual, una implementación particular ni una política de uso.
La firma añadía una operación distinta
Que MD2 se destinara a aplicaciones de firma digital no significa que MD2 firmara. En una aplicación de ese tipo, el resumen puede ser entrada para un esquema separado que tiene algoritmo de firma, clave privada, valor firmado, clave pública, proceso de verificación y política para asociar la clave a una identidad declarada.
La secuencia importa. Primero se seleccionan bytes y se calcula el resumen. Después un componente puede firmar según otro procedimiento. Después un verificador puede comprobar la firma con una clave pública. Después un directorio, certificado o política puede apoyar una afirmación sobre quién controla esa clave. Después una aplicación decide si esa afirmación autoriza su acción. La entrega y la recepción son todavía hechos que pueden necesitar registros externos.
Por eso «el hash firmó el documento» omite el acto de firma. «La huella prueba quién lo envió» omite la relación entre clave e identidad, además de la evidencia de transporte. «El resumen confirma la recepción» omite el registro del receptor. Cada frase transforma un cálculo en una conclusión de otra capa.
Una coincidencia seguía siendo una comparación
Si una fuente conserva una copia de un mensaje y un archivo conserva otra, ejecutar el mismo MD2 sobre ambas y obtener el mismo valor aporta una observación útil: ambos cálculos coincidieron para esas entradas. No demuestra que el archivo obtuviera la copia de esa fuente. Puede haberla recibido de otro lugar; la copia de la fuente puede ser posterior; puede faltar la información que permitiría distinguir los recorridos.
Una huella publicada junto a una descarga tampoco autentica por sí sola la página que la exhibe. Dice qué valor debería obtener una copia candidata. Un canal separado, una firma o una fuente confiable puede aportar evidencia sobre la publicación; el resumen no sustituye ese canal.
La conservación adecuada mantiene capas: bytes o representación explícita, algoritmo, valor, calculador y tiempo; firma y resultado de verificación cuando existan; base de identidad de la clave; traza de transferencia; confirmación de recepción; y decisión de uso. Juntas pueden explicar algo con precisión. Fundirlas deja una cadena demasiado corta para revisar.
El RFC no hizo negativas sus omisiones
RFC 1319 no identifica una implementación activa, un titular de clave, una política de certificado, un servicio de tiempo, un envío o un destinatario. Eso no demuestra que tales cosas no existan en todos los sistemas. Demuestra que el documento del algoritmo no es evidencia de ellas.
La discrepancia de resumen merece igual prudencia. Prueba que una entrada candidata no devolvió el valor esperado bajo el cálculo indicado. No prueba automáticamente ataque, fallo de red o corrupción de almacenamiento. Los bytes pueden haberse codificado, normalizado, truncado, envuelto o etiquetado de otra forma. El resumen informa un fallo de comparación; las trazas de representación y camino son las que pueden explicar la causa.
La lección de RFC 1319 no es que una huella sea inútil. Es que su fuerza es específica. Hace viable comparar bytes definidos. Pedirle que sea firma, identidad, entrega y decisión al mismo tiempo destruye la claridad que la hacía valiosa.
Fuentes y límites de la evidencia
Este artículo se basa en RFC 1319, The MD2 Message-Digest Algorithm (abril de 1992). El RFC establece entrada de longitud arbitraria, salida MD2 de 128 bits, expectativas de dificultad de colisión y objetivo prescrito, uso previsto en aplicaciones de firma y cautela respecto a análisis adicional. No establece idoneidad criptográfica actual, implementación concreta, firma, identidad de firmante, posesión de clave, certificado, tiempo fiable, origen, transporte, almacenamiento, recepción, autorización, no repudio ni resultado de aplicación.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
