La fonctionnalité de recherche est en construction.
La fonctionnalité de recherche est en construction.

The original paper is in English. Non-English content has been machine-translated and may contain typographical errors or mistranslations. ex. Some numerals are expressed as "XNUMX".
Copyrights notice

The original paper is in English. Non-English content has been machine-translated and may contain typographical errors or mistranslations. Copyrights notice

On the Full MAC Security of a Double-Piped Mode of Operation Sur la sécurité MAC complète d'un mode de fonctionnement à double canal

Kan YASUDA

  • Vues en texte intégral

    0

  • Citer

Résumé:

Nous revisitons la construction à double tube introduite par Lucks à Asiacrypt 2005. Lucks a initialement étudié la construction des fonctions de hachage itérées et a montré que l'approche est efficace pour améliorer la sécurité contre divers types de collisions et d'attaques de (seconde) préimage. Au lieu de cela, dans cet article, nous appliquons la construction au paramètre de clé secrète, où la fonction de compression FIL (fixed-input-length) sous-jacente est équipée d'une entrée de clé dédiée. Nous apportons quelques ajustements à la conception originale de Lucks afin que le nouveau mode fonctionne désormais avec une seule clé et fonctionne comme une extension de domaine des MAC (codes d'authentification de message). Bien que plus de deux fois plus lent que la construction Merkle-Damgård, le mode double canal bénéficie d'une sécurité renforcée au-delà de la limite anniversaire. Plus précisément, lors de l'itération d'un FIL-MAC dont la taille de sortie est n-bit, le nouveau mode double canal produit un AIL-(arbitrary-input-length-)MAC avec une sécurité jusqu'à O(2n) complexité des requêtes. Cette reliure contraste fortement avec la reliure anniversaire de O(2n/2), qui était la meilleure sécurité MAC réalisée par les constructions antérieures.

Publication
IEICE TRANSACTIONS on Fundamentals Vol.E94-A No.1 pp.84-91
Date de publication
2011/01/01
Publicisé
ISSN en ligne
1745-1337
DOI
10.1587/transfun.E94.A.84
Type de manuscrit
Special Section PAPER (Special Section on Cryptography and Information Security)
Catégories
Identification

Auteurs

Mots-clés

Table des matières