Re[2]: Авторизация

Михаил Монашёв postmaster at softsearch.ru
Fri Jan 24 12:47:59 UTC 2014


Здравствуйте, Maxim.

> Наиболее наглядное объяснение про собственные MAC'и - это length
> extension attack на конструкции вида hash(secret || message) (aka 
> "secret prefix").

> http://en.wikipedia.org/wiki/Length_extension_attack

Там написано: "The SHA-3 algorithm is not susceptible to this attack."

Но как всегда, наверное, есть какие-то другие подводные камни...


-- 
С уважением,
 Михаил                          mailto:postmaster at softsearch.ru



Подробная информация о списке рассылки nginx-ru