```html id="sichere_hashverfahren_eigenschaften"
Bei einem sicheren Hash-Verfahren ...
- sollte sich der Hashwert bereits bei kleinsten Änderungen im Eingabetext stark ändern
- darf es zu verschiedenen Eingabetexten nicht den gleichen Hashwert geben
- darf eine Rückrechnung auf den Quelltext nicht möglich sein
- sollte die Länge des Hashwertes immer konstant sein, unabhängig von der Länge des Eingabetextes
Ein Hash-Verfahren erzeugt aus beliebigen Eingabedaten einen Hashwert (digitalen Fingerabdruck). Für den sicheren Einsatz in der Kryptografie muss ein Hash-Verfahren bestimmte Eigenschaften besitzen.
Beispiel: Aus dem Hashwert darf nicht das ursprüngliche Passwort rekonstruiert werden können.
Beispiel: Zwei verschiedene Dokumente dürfen nicht denselben Hashwert besitzen.
Dadurch wird verhindert, dass ein Angreifer ein Dokument gegen ein anderes austauscht, ohne dass dies erkannt wird.
| Eigenschaft | Bedeutung |
|---|---|
| Einwegfunktion | Hash → ursprüngliche Daten nicht berechenbar |
| Kollisionsresistenz | Zwei unterschiedliche Daten erzeugen nicht denselben Hash |
| Zweite-Präbild-Resistenz | Keine zweite Eingabe mit gleichem Hash auffindbar |