基于分组密码的消息认证码研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:superdai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对基于分组密码的消息认证码进行了研究,包括消息认证码的安全性分析,消息认证码算法的改进,安全性证明的改进以得到一个更好的上界等,主要成果有:(1)OMAC1``算法是OMAC的一个改进算法,旨在消除OMAC中最后两个密钥之间的简单代数关系,提高OMAC抵抗密钥恢复攻击和伪造攻击的能力。但有关研究表明,即使在底层分组密码是一个伪随机置换的假设下,也不能证明OMAC1``的安全性。能构造一个满足一定条件的伪随机置换,使得利用该伪随机置换的OMAC1``不再安全,攻击者仅需一次询问便能得到成功的伪造。因此,OMAC1``并没有真正提高OMAC的安全性,OMAC1``的安全性较OMAC弱。因为OMAC1``的密钥之间存在常数异或的关系,当底层分组密码满足在一定相关密钥攻击下是一个RKA-PRP的更高安全性假设,证明了OMAC1``是一个伪随机函数。(2)尽管目前一些分组密码在已知的相关密钥攻击下仍然是安全的,但和伪随机置换的假设相比,分组密码在一定相关密钥攻击下是一个RKA-PRP的假设要求过高。事实上,几乎所有基于分组密码的消息认证码的安全性都是建立在底层分组密码是一个伪随机置换的假设上。将两个密钥之间的固定差分设为全0,并在CBC链中引入一个加密的常数,改进了OMAC1``算法。改进的OMAC1``能在底层分组密码是一个伪随机置换的假设下,证明是一个伪随机函数。并分析了改进方法的合理性。(3)基于有向无环图DAG结构的消息认证码利用满足伪随机函数保持性的一系列带权图。它包含了许多广泛使用的消息认证码,比如XCBC,TMAC,OMAC,以及PMAC等。改进了基于DAG的消息认证码的安全性证明,得到一个新的上界O ( qσ2 n),其中,q是攻击者询问的次数,σ是所有询问所包含的分组总数。(4)PMAC是一种可并行运算的消息认证码。消息的所有分组在分组密码加密前先要进行掩盖,以防止利用明文特征进行攻击。但这个过程也泄露了可以利用的信息。利用这些边信息,得到一种新的PMAC的攻击方法,该方法在长消息的应用环境很实用。(5)证明了OPMAC是一个伪随机函数,原OPMAC仅证明了其具有不可伪造性。对一个消息认证码来说,伪随机函数是一个比不可伪造性更强的安全性定义。OPMAC不仅仅具有不可伪造性,还是一个伪随机函数。而且,所得到的新上界是用所有询问所包含的分组总数表示的形式,不再是用最长消息长度表示的形式。当询问消息的长度严重失衡时,这是一个更好的界。(6)在一些安全协议中,经常需要同时认证一组数据。但普通消息认证码的输入仅为单个的字符串,因此,有必要设计一种输入可为字符串向量的消息认证码。文中得到两种不同的输入可为字符串向量的消息认证码的构造方法。第一个基于合成的通用哈希函数,先用一个并行的通用哈希函数处理字符串向量,所得结果输入另一个通用哈希函数,然后用分组密码加密得到认证标记。并在底层分组密码是一个伪随机置换的假设下,证明了它是一个伪随机函数。但它需要三个密钥。第二种构造方法利用分组密码,模拟PMAC的结构,得到的输入可为字符串向量的消息认证码具有双层可并行运算的结构。它仅需一个密钥。最后,证明了它的安全性。
其他文献
<正>2017年对3D打印来说是激动人心的一年,大量的新人行者进入这个大的舞台,产生了无数的创新和合作。在这样一个充满活力与机会的行业,让我们预测2018年3D打印将会带来什么
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
会议
浙江省湖州市长兴县社会组织党建工作依托社会组织综合党委的建立与发展取得了较好的成绩,不仅尝试“赋权直属,实体运行,标准示范”的党委工作模式,成立社会组织联合工会和综
介绍了中洪公路槎马特大桥桥型方案的设计思路和方案比选情况,通过比较三个桥型方案自身的特点、性能及经济指标等的优劣,并重点考虑景观因素,最终推荐采用90+160+90 m矮塔斜
近年来拉美地区腐败大案要案接连发生,拉美的腐败和腐败治理成为全世界关注的焦点。然而,拉美国家之间存在差异性,其腐败程度有高有低,腐败治理的成效和趋势也不尽相同。随着
基于煤矿井下可能出现的矿井火灾、煤尘爆炸、瓦斯爆炸等灾变隐患,结合某煤矿安全生产实际,对其进行了永久避难硐室的位置选择及具体设计,并阐述了避难硐室的结构构成、功能
羊传染性脓疱病俗称"羊口疮",是由痘病毒科副痘病毒属的传染性脓疱病毒引起,以红斑、丘疹、水泡、脓疱、结痂为主要特征的急性、接触性传染性病。该病发病快,传播迅速,多呈地方
盲源分离是指在信号源和传输信道完全或部分未知情况下,只利用传感器阵的观测数据来分离、提取源信号的方法。近年来,已成为信号处理和神经网络领域的一个研究热点。盲分离在
膳食纤维是一种包含纤维素、半纤维素、木质素、果胶及可溶性多糖等多种成分的混合物,它作为一种极其重要的功能食品,引起了国内外营养学家的高度关注,在功能性食品的开发中
图书馆的历史已经有了数千年,它一直是社会知识和信息保存与传递、扩散的重要机构。信息时代出现后,曾经有人预言图书馆将在今后信息化和现代化的发展中逐渐消亡,这种观点是