⚠️Length Extension Attack

Knowing H(m), one can compute H(m||padding||m') without knowing m. SHA-256 is vulnerable. Protection: HMAC or SHA-3 (Sponge construction, without this vulnerability)

Article body and graph labels may still appear in Russian where English translations have not been added yet.
📖6 min read📊Level 9📅April 16, 2026

Loading map...

Атака удлинения сообщения

Часто задаваемые вопросы

Атака удлинения сообщения — это тема о правилах, механизмах и практиках в своей области. Она помогает понять, как принимаются решения и к каким последствиям они приводят.