Кратко
- RFC 1319 описывает MD2 как алгоритм, превращающий сообщение произвольной длины в 128-битный отпечаток или digest.
- RFC предполагает его применение в цифровых подписях, приводит тогдашние ожидания сложности коллизии и сообщения для заданного digest и предупреждает, что MD2 требовал дальнейшего анализа.
- Совпавший digest — это свидетельство вычисления над указанными байтами и алгоритмом. Сам по себе он не является подписью, личностью, контролем ключа, происхождением, передачей, получением, доверенным временем, разрешением или результатом.
Короткое значение не стало короткой историей
Польза MD2 практична: длинный вход можно представить выходом постоянной длины. RFC 1319 прямо говорит о произвольной длине сообщения и 128 битах результата. Это помогает сравнить кандидатную копию, не повторяя сообщение целиком. Но результат не хранит автора байтов, издателя значения, путь копии или действие получателя.
Даже узкое утверждение «эти байты дали это значение» требует сохранить точный вход либо явно названное представление, алгоритм, вычисляющий компонент, значение и момент. Визуально одинаковый текст может стать разным входом из-за кодировки, конца строк, декодирования передачи, извлечения из контейнера или нормализации. Если вход исчез, сохранённый digest остаётся утверждением об отсутствующей последовательности: его можно сопоставить с кандидатом, но нельзя восстановить исходник или его путь.
Слово fingerprint в RFC — образ для значения сообщения, а не документ личности. В нём не определены подписант, сертификат, реестр ключей, отправитель, получатель или сетевой сеанс. Знакомое слово не создаёт субъектов, которых алгоритм не описывает.
MD2 задавал преобразование байтов
RFC описывает padding, checksum и внутренний буфер в 48 байтов перед конечными 16 байтами. Поэтому digest относится к фактически поданной на вход форме. «Тот же файл» может означать контейнер, извлечённую полезную нагрузку, декодированное содержимое или нормализованный текст. Без указания поверхности сравнение способно смешать разные объекты.
Примеры RFC — это тестовые векторы. Когда реализация получает указанный шестнадцатеричный результат для указанного входа, проверяется вычисление. Не проверяется, кто написал пример, был ли он передан по сети, кто его прочёл или одобрил действие. Воспроизводимость функции не является распиской.
Ожидаемая трудность не была атрибуцией
RFC 1319 стремился затруднить поиск двух сообщений с одним digest и создание сообщения для заранее заданного digest. В контексте 1992 года он оценивает первое примерно в 2^64 операций, второе — в 2^128, одновременно называя MD2 сравнительно новым и требующим дополнительного анализа.
Это ограниченный ответ на вычислительный вопрос. Он не отвечает, кто предоставил байты, кто опубликовал значение, по какому каналу оно прошло, когда его получил другой участник и принял ли он его. Верно рассчитанный digest может относиться к копии неизвестного происхождения; значение может быть размещено на неаутентифицированной странице; кандидат мог появиться после записи значения. В 128 битах нет этой истории.
Стойкость к подмене и личность решают разные задачи. Для личности нужна независимая связь ключа, учётной записи, реестра, сертификата или правила доверия с заявлением. В определении MD2 нет операции закрытого ключа, поэтому оно не доказывает владение таким ключом. Оно не создаёт согласия, неотказуемости или права действия. Исторические оценки RFC нельзя превращать в бессрочную оценку современного применения.
Подпись добавляла другой набор фактов
Предназначение MD2 для приложений цифровой подписи не означает, что MD2 подписывает. В таком приложении digest может стать входом отдельной схемы с алгоритмом подписи, закрытым ключом, подписью, открытым ключом, проверкой и политикой, связывающей ключ с заявленной личностью.
Последовательность должна оставаться видимой: выбрать байты и вычислить MD2; отдельно подписать; проверить открытым ключом; оценить основание личности ключа; затем принять решение приложения. Передача и получение могут находиться вне этой цепочки. Фраза «хэш подписал документ» убирает операцию и подписанта. Фраза «digest доказывает отправителя» убирает связь ключа с личностью и транспорт. Фраза «отпечаток доказывает получение» убирает наблюдение получателя.
Совпадение оставалось ограниченным сравнением
Если две копии при одном MD2 возвращают одно значение, полезный факт состоит в совпадении вычислений для этих входов. Это не доказывает, что архив получил копию от указанного источника. Возможны другой источник, более позднее создание и отсутствие метаданных, которые различили бы варианты.
Digest рядом со скачиванием сообщает ожидаемое значение кандидатной копии. Он не аутентифицирует страницу, которая его показала. Доверенный канал, подпись или независимые метаданные могут говорить о публикации; digest остаётся средством сравнения.
Проверяемая цепочка хранит байты или названное представление, алгоритм, значение, вычислитель и время; при подписи — подпись, параметры, проверку, ключ и основание личности; также передачу, подтверждение получения и решение об использовании. Эти записи могут подтверждать друг друга, но не заменять.
Молчание RFC не стало отрицательным фактом
RFC 1319 не называет работающую реализацию, владельца ключа, политику сертификатов, службу времени, маршрут или получателя. Это не доказывает отсутствие таких сведений в любой среде; это показывает, что спецификация MD2 не является их источником.
Несовпадение digest также не доказывает автоматически атаку, сетевую неисправность или повреждение хранения. Оно говорит, что кандидатный вход не вернул ожидаемого значения при указанном расчёте. Возможны другая кодировка, нормализация, усечение, переупаковка или ошибочная маркировка. Digest сообщает о неудаче сравнения; записи формы и пути исследуют причину.
Урок RFC 1319 узок и силён: он делает практичным сравнение определённых байтов. Если поручить ему одновременно быть подписью, личностью, доставкой и решением, исчезает именно эта точность.
Источники и границы доказательств
Статья основана на RFC 1319, The MD2 Message-Digest Algorithm (апрель 1992). RFC подтверждает произвольный вход, 128-битный выход MD2, исторические ожидания для коллизии и заданной цели, предполагаемое применение в подписи и предостережение о дальнейшем анализе. Он не подтверждает современную криптографическую пригодность, конкретную реализацию, подпись, личность подписанта, владение ключом, сертификат, доверенное время, происхождение, передачу, хранение, получение, авторизацию, неотказуемость или результат приложения.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
