Re[2]: Авторизация
Михаил Монашёв
postmaster at softsearch.ru
Fri Jan 24 12:47:59 UTC 2014
Здравствуйте, Maxim.
> Наиболее наглядное объяснение про собственные MAC'и - это length
> extension attack на конструкции вида hash(secret || message) (aka
> "secret prefix").
> http://en.wikipedia.org/wiki/Length_extension_attack
Там написано: "The SHA-3 algorithm is not susceptible to this attack."
Но как всегда, наверное, есть какие-то другие подводные камни...
--
С уважением,
Михаил mailto:postmaster at softsearch.ru
Подробная информация о списке рассылки nginx-ru