返回信息流最近刚要用到有关Merkle Hash Trees的东西,有一些不明白,就是在那些非叶子节点的HASH值是在文件片收到后自己计算呢,还是随文件一起传来呢?如果是本地计算,那么如何在其他文件片缺失的情况下,根据根HASH值来确定本文件片的完整性呢?如果是随文件传来,那么他来自于untrusted的主机,那么正确性如何保证呢?
问题可能比较低级,望高人指教~
谢谢先~
这是一条镜像帖。来源:北邮人论坛 / security / #318同步于 2005/12/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[求助]关于Merkle Hash Trees的一个小问题
linquan
2005/12/12镜像同步16 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
谢谢先,不过它这样没什么意义吧,都是来自不可信源,根据文件计算出来即使跟传过来的一样也不能保证啊~~关键是如何在其他文件片缺失的情况下,根据根HASH值来确定本文件片的完整性
但他来自不可信的啊,只有根值来自可信的,也就是说,可以伪造.这个是要来解决来自不同源的不同文件片最后整合到一起~
【 在 MYTH 的大作中提到: 】
: 如果根据文件计算出来的和给的一样,那这个文件的完整性不就确认了么?你别和我说会有碰撞,概率太小。。
: 后面的没看懂。。
哦,不好意思,我没说清楚,我要确认的文件是来自不同主机的,不是来自同个主机,不是跟MD5,SHA1那样对整个文件的完整性.Merkle Hash Trees不仅对整个文件的完整性,而且对于文件的部分的完整性也能确认,即使其他文件片还没收到.
【 在 MYTH 的大作中提到: 】
: 如果根据文件计算出来的和给的一样,那这个文件的完整性不就确认了么?你别和我说会有碰撞,概率太小。。
: 后面的没看懂。。
【 在 linquan 的大作中提到: 】
: 哦,不过觉得怪怪的,你有什么资料吗?最近做东西要用到,谢谢~
附件(30.1KB) Tree_Hash_EXchange_format_(THEX).htm
这有一篇介绍THEX的论文,可能是和你目前做的东西有关。
恩,我原来看的就是这个,网上的资料主要就是这个,但是我觉得他没说得很清楚~~~
就是我问的那部分~~
谢谢啊
【 在 alexxin 的大作中提到: 】
:
: 这有一篇介绍THEX的论文,可能是和你目前做的东西有关。
【 在 linquan 的大作中提到: 】
: 恩,我原来看的就是这个,网上的资料主要就是这个,但是我觉得他没说得很清楚~~~
: 就是我问的那部分~~
: 谢谢啊
客气拉。
他说得还算可以把,非页子结点hash的来源肯定只能来自别的主机,不能计算,否则需要该节点一下的所有文件块。而验证的时候用于比较的是根节点的值,那个值是可信的。验证时根节点的计算需要辅助节点。如果验证路径上任何一个hash值错误或者被替换,那么最终计算出的根节点就不会被接受,那么该文件块就被拒绝,这也包括了文件块有效,用于验证的辅助hash值却错误地情况。