sha1

bitcoin

SHA-1とSHA-256、ようやくです。ありました。みつけましたよ。

そして、ようやくです。ありました。みつけましたよ。見つけた手法をSHA-1に適用した結果が以下の結果Aです。ご覧のとおり、反転しないビットがはっきりと浮かび上がっています。しかも連続しています。これは、ちょうどh3に該当する領域です。これだけ連続して弱い部分があれば、差分パスで狙われ、破られてしまった理由も自然に説明がつきます。
bitcoin

ここでSHA-1です。

このSHA-1、破られた過程は公開されているのですが、なぜそのような過程に導かれたのかは表に出ていないはずです。そのため、そこを探るにはビット反転率から自分で探す必要が生じました。そしたら……、構造でしょうね。その構造にぴったりはまる、その解析手法こそが、計算量のオーダーまでぴったり合わせられる手法へと形作られていきました。