CCTR认证模式的不可证明安全性

消息认证码是现代密码学中用以检验数据完整性和数据起源认证的重要手段. 分组密码认证模式是利用分组密码为基础部件来实现认证功能的一种工作模式. 安全和效率是消息认证码的设计过程中需要权衡的两个方面. 为了提高分组密码认证模式的效率, 2009年, 黄玉划等人提出了一种基于链接与计数的快速认证模式(CCTR), 并从统计评估的角度验证了CCTR模式的安全性. 本文利用底层分组密码的特性, 分别从实际攻击的角度和可证明安全性的角度对CCTR模式的安全性进行了分析. 利用CCTR模式中部分分组密码密钥输入部分可控的特点, 我们进行选择消息攻击. 两种攻击方法只需对标签生成算法询问一次, 就可以伪造成功...

Full description

Saved in:
Bibliographic Details
Published inJournal of Cryptologic Research Vol. 3; no. 4; p. 374
Main Authors Yu-Ling, LI, WANG, Peng, 李玉玲, 王 鹏
Format Journal Article
LanguageChinese
Published Beijing Chinese Association for Cryptologic Research, Journal of Cryptologic Research 29.08.2016
Subjects
Online AccessGet full text
ISSN2097-4116
DOI10.13868/j.cnki.jcr.000136

Cover

More Information
Summary:消息认证码是现代密码学中用以检验数据完整性和数据起源认证的重要手段. 分组密码认证模式是利用分组密码为基础部件来实现认证功能的一种工作模式. 安全和效率是消息认证码的设计过程中需要权衡的两个方面. 为了提高分组密码认证模式的效率, 2009年, 黄玉划等人提出了一种基于链接与计数的快速认证模式(CCTR), 并从统计评估的角度验证了CCTR模式的安全性. 本文利用底层分组密码的特性, 分别从实际攻击的角度和可证明安全性的角度对CCTR模式的安全性进行了分析. 利用CCTR模式中部分分组密码密钥输入部分可控的特点, 我们进行选择消息攻击. 两种攻击方法只需对标签生成算法询问一次, 就可以伪造成功. 研究结果表明: 在CCTR模式实际使用中, 当所用分组密码具有一个和DES相同的性质时, CCTR模式是不安全的; 当所用分组密码是一个有弱密钥的伪随机置换时, CCTR模式也是不安全的. 同时表明, 原文中CCTR模式的安全性证明是错误的, 仅仅在伪随机置换的假设下, 不足以证明CCTR模式安全性.
Bibliography:ObjectType-Article-1
SourceType-Scholarly Journals-1
ObjectType-Feature-2
content type line 14
ISSN:2097-4116
DOI:10.13868/j.cnki.jcr.000136