Encryption 对于给定的salt,OpenBSD bcrypt强散列函数是数学注入吗?

Encryption 对于给定的salt,OpenBSD bcrypt强散列函数是数学注入吗?,encryption,bcrypt,Encryption,Bcrypt,也就是说,对于给定的salt和任意两个不相等的字符串,得到的两个BCrypt哈希值是否总是不相等?我假设这是注射,但我想知道是否有证据存在。谢谢 看看bcrypt摘要大小:它是184位(23字节),因此可以有2^184个不同的bcrypt哈希 如果我只将23字节长的字符串作为输入,bcrypt可能恰好是一个注入(很可能不是),但即使它是一个注入,也只需再添加一个长度为的字符串!=输入的23字节需要冲突 这是应用程序它不能是注入,必须有碰撞。

也就是说,对于给定的salt和任意两个不相等的字符串,得到的两个BCrypt哈希值是否总是不相等?我假设这是注射,但我想知道是否有证据存在。谢谢

看看bcrypt摘要大小:它是184位(23字节),因此可以有2^184个不同的bcrypt哈希

如果我只将23字节长的字符串作为输入,bcrypt可能恰好是一个注入(很可能不是),但即使它是一个注入,也只需再添加一个长度为的字符串!=输入的23字节需要冲突

这是应用程序

它不能是注入,必须有碰撞。