Хэш RIPEMD-160 онлайн — калькулятор и разбор алгоритма | lavarden.ru
Войти

Хэш RIPEMD-160 онлайн

Европейская альтернатива SHA, 1996 год — используется в биткоин-адресах вместе с SHA-256. Считается прямо в браузере — текст никуда не отправляется.

Вычислить RIPEMD-160

Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.

История RIPEMD-160

RIPEMD-160 родился в европейском исследовательском проекте RIPE (RACE Integrity Primitives Evaluation) — в 1996 году его представили криптографы Ханс Доббертин, Антон Босселарс и Барт Пренель как усиленную переработку более раннего RIPEMD (1992), у которого к тому времени уже нашли слабости — тем же способом, каким чуть позже взломают и MD4, чьим идейным потомком был исходный RIPEMD.

Алгоритм разрабатывался как европейская, независимая от американских стандартов (MD5, SHA) альтернатива — важный фактор в середине 1990-х, когда к криптографии, спроектированной госагентствами США, было немало вопросов. Сегодня RIPEMD-160 не так на слуху, как SHA-2, но занимает свою нишу — прежде всего в Bitcoin.

Как устроен алгоритм

RIPEMD-160 — тоже конструкция Меркла — Дамгора (512-битные блоки, 160-битный вывод, пять 32-битных регистров), но с необычной идеей: вместо одной цепочки раундов, как у MD5 или SHA-1, каждый блок обрабатывается двумя независимыми параллельными линиями вычислений — «левой» и «правой», с разными раундовыми функциями и константами. Каждая линия проходит 80 шагов (5 раундов по 16), а в конце результаты двух линий складываются с предыдущим состоянием — и только тогда получается итоговое обновление регистров.

Смысл в защите: чтобы подделать хэш, атакующему пришлось бы одновременно провести согласованную атаку на обе независимые линии — a то, что ломает одну (например, похожую на SHA-1 схему), совершенно не обязано ломать другую с иными константами и перестановками. Это структурная защита «на всякий случай», в духе более позднего выбора губчатой конструкции для SHA-3.

БЛОК СООБЩЕНИЯ (512 БИТ) Mᵢ Левая линия 80 шагов, свои константы Правая линия 80 шагов, другие константы + предыдущее состояние
Каждый блок проходит сразу через два независимых набора раундов — результаты складываются в конце

Характеристики

ПараметрЗначение
Длина хэша160 бит (40 hex-символов)
Размер блока512 бит
Раундов на блок2 × 80 шагов (две параллельные линии)
Внутреннее состояние5 × 32-битных регистра
КонструкцияМеркла — Дамгора, двухлинейная схема раундов
Опубликован1996, проект RIPE (Европа)

Где применяется

Криптостойкость

RIPEMD-160 не взломан — практических коллизий, в отличие от MD5 и SHA-1 (с которыми его иногда путают по возрасту и длине вывода), не найдено. Тем не менее алгоритм изучен заметно меньше, чем SHA-2, — по этой причине для новых проектов чаще рекомендуют более исследованные функции, а RIPEMD-160 остаётся востребован в основном там, где уже укоренился исторически, прежде всего в Bitcoin.

Пример

СтрокаHello, world!
RIPEMD-16058262d1fbdbe4530d8865d3518c6d6e41002610f
Пустая строка9c1185a5c5e9fc54612808977ee8f548b2258d31