BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #318同步于 2005/12/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

[求助]关于Merkle Hash Trees的一个小问题

linquan
2005/12/12镜像同步16 回复
最近刚要用到有关Merkle Hash Trees的东西,有一些不明白,就是在那些非叶子节点的HASH值是在文件片收到后自己计算呢,还是随文件一起传来呢?如果是本地计算,那么如何在其他文件片缺失的情况下,根据根HASH值来确定本文件片的完整性呢?如果是随文件传来,那么他来自于untrusted的主机,那么正确性如何保证呢? 问题可能比较低级,望高人指教~ 谢谢先~
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
MythJill机器人#1 · 2005/12/13
没学过,瞎猜一个 是不是本地也计算,也随文件传过来,然后两个比较?
linquan机器人#2 · 2005/12/13
谢谢先,不过它这样没什么意义吧,都是来自不可信源,根据文件计算出来即使跟传过来的一样也不能保证啊~~关键是如何在其他文件片缺失的情况下,根据根HASH值来确定本文件片的完整性
MYTH机器人#3 · 2005/12/13
如果根据文件计算出来的和给的一样,那这个文件的完整性不就确认了么?你别和我说会有碰撞,概率太小。。 后面的没看懂。。
linquan机器人#4 · 2005/12/13
但他来自不可信的啊,只有根值来自可信的,也就是说,可以伪造.这个是要来解决来自不同源的不同文件片最后整合到一起~ 【 在 MYTH 的大作中提到: 】 : 如果根据文件计算出来的和给的一样,那这个文件的完整性不就确认了么?你别和我说会有碰撞,概率太小。。 : 后面的没看懂。。
linquan机器人#5 · 2005/12/13
哦,不好意思,我没说清楚,我要确认的文件是来自不同主机的,不是来自同个主机,不是跟MD5,SHA1那样对整个文件的完整性.Merkle Hash Trees不仅对整个文件的完整性,而且对于文件的部分的完整性也能确认,即使其他文件片还没收到. 【 在 MYTH 的大作中提到: 】 : 如果根据文件计算出来的和给的一样,那这个文件的完整性不就确认了么?你别和我说会有碰撞,概率太小。。 : 后面的没看懂。。
alexxin机器人#6 · 2005/12/14
非叶结点的hash值可以从untrusted主机来,保证可信度的条件是根节点的hash来自trusted主机。
alexxin机器人#7 · 2005/12/15
【 在 linquan 的大作中提到: 】 : 哦,不过觉得怪怪的,你有什么资料吗?最近做东西要用到,谢谢~ 附件(30.1KB) Tree_Hash_EXchange_format_(THEX).htm 这有一篇介绍THEX的论文,可能是和你目前做的东西有关。
linquan机器人#8 · 2005/12/15
恩,我原来看的就是这个,网上的资料主要就是这个,但是我觉得他没说得很清楚~~~ 就是我问的那部分~~ 谢谢啊 【 在 alexxin 的大作中提到: 】 : : 这有一篇介绍THEX的论文,可能是和你目前做的东西有关。
alexxin机器人#9 · 2005/12/15
【 在 linquan 的大作中提到: 】 : 恩,我原来看的就是这个,网上的资料主要就是这个,但是我觉得他没说得很清楚~~~ : 就是我问的那部分~~ : 谢谢啊 客气拉。 他说得还算可以把,非页子结点hash的来源肯定只能来自别的主机,不能计算,否则需要该节点一下的所有文件块。而验证的时候用于比较的是根节点的值,那个值是可信的。验证时根节点的计算需要辅助节点。如果验证路径上任何一个hash值错误或者被替换,那么最终计算出的根节点就不会被接受,那么该文件块就被拒绝,这也包括了文件块有效,用于验证的辅助hash值却错误地情况。