检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]现代通信国家重点实验室 [2]西南交通大学信息安全与国家计算网格实验室,四川成都610031
出 处:《信息安全与通信保密》2005年第10期91-94,97,共5页Information Security and Communications Privacy
基 金:现代通信国家重点实验室基金项目资助(基金号:51436010203QT2201)
摘 要:O.Goldreich等人在Ajtai的研究基础之上提出了一种基于格上最近向量难题(CVP)的压缩函数,该函数具有可证明碰撞免疫特性。文献[3]在文献[2]的基础之上设计了消息认证码LMAC,本文分析了LMAC安全性证明中存在的问题,并对LMAC进行了改进,使之能够达到文献[3]所声称的安全性。在此基础之上,本文利用Goldreich压缩函数构造了一种碰撞免疫的GHash函数,并分析了其安全性,提出了GHash的安全参数集。As a further research of Ajtai's study, O. Goldreich, et al found a new type of compression functions based on the closet vector problem. Using Goldreich's compression function, Zheng and Wang designed a new message authentication code, LMAC. In this paper, a fault in the security proof of LMAC is discussed. Measures to improve the security of LMAC are presented. It is also shown how to construct GHash by iteratively using Goldreich compression function in suitable ways. The security of GHash is discussed, and secure parameters set of GHash are proposed. Several applications of GHash are presented at the end of this paper.
关 键 词:无碰撞的Hash函数 消息认证码 GHash HASH函数 压缩函数 设计 免疫特性 消息认证码 安全性 函数构造 基础 文献
分 类 号:TN918.1[电子电信—通信与信息系统] O211.6[电子电信—信息与通信工程]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.30