Хэш RIPEMD-160 онлайн
Европейская альтернатива SHA, 1996 год — используется в биткоин-адресах вместе с SHA-256. Считается прямо в браузере — текст никуда не отправляется.
Вычислить RIPEMD-160
Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.
История RIPEMD-160
RIPEMD-160 родился в европейском исследовательском проекте RIPE (RACE Integrity Primitives Evaluation) — в 1996 году его представили криптографы Ханс Доббертин, Антон Босселарс и Барт Пренель как усиленную переработку более раннего RIPEMD (1992), у которого к тому времени уже нашли слабости — тем же способом, каким чуть позже взломают и MD4, чьим идейным потомком был исходный RIPEMD.
Алгоритм разрабатывался как европейская, независимая от американских стандартов (MD5, SHA) альтернатива — важный фактор в середине 1990-х, когда к криптографии, спроектированной госагентствами США, было немало вопросов. Сегодня RIPEMD-160 не так на слуху, как SHA-2, но занимает свою нишу — прежде всего в Bitcoin.
Как устроен алгоритм
RIPEMD-160 — тоже конструкция Меркла — Дамгора (512-битные блоки, 160-битный вывод, пять 32-битных регистров), но с необычной идеей: вместо одной цепочки раундов, как у MD5 или SHA-1, каждый блок обрабатывается двумя независимыми параллельными линиями вычислений — «левой» и «правой», с разными раундовыми функциями и константами. Каждая линия проходит 80 шагов (5 раундов по 16), а в конце результаты двух линий складываются с предыдущим состоянием — и только тогда получается итоговое обновление регистров.
Смысл в защите: чтобы подделать хэш, атакующему пришлось бы одновременно провести согласованную атаку на обе независимые линии — a то, что ломает одну (например, похожую на SHA-1 схему), совершенно не обязано ломать другую с иными константами и перестановками. Это структурная защита «на всякий случай», в духе более позднего выбора губчатой конструкции для SHA-3.
Характеристики
| Параметр | Значение |
|---|---|
| Длина хэша | 160 бит (40 hex-символов) |
| Размер блока | 512 бит |
| Раундов на блок | 2 × 80 шагов (две параллельные линии) |
| Внутреннее состояние | 5 × 32-битных регистра |
| Конструкция | Меркла — Дамгора, двухлинейная схема раундов |
| Опубликован | 1996, проект RIPE (Европа) |
Где применяется
- Bitcoin — классический адрес кошелька строится как RIPEMD-160(SHA-256(публичный ключ)), что даёт более короткий адрес, чем прямое использование SHA-256
- Некоторые реализации PGP/GPG как опциональный алгоритм подписи
- Изредка — в европейских стандартах и legacy-системах, спроектированных независимо от американских криптостандартов
Криптостойкость
RIPEMD-160 не взломан — практических коллизий, в отличие от MD5 и SHA-1 (с которыми его иногда путают по возрасту и длине вывода), не найдено. Тем не менее алгоритм изучен заметно меньше, чем SHA-2, — по этой причине для новых проектов чаще рекомендуют более исследованные функции, а RIPEMD-160 остаётся востребован в основном там, где уже укоренился исторически, прежде всего в Bitcoin.