3.6 SHA-2和长度扩展攻击