正在加载图片...
MAC:消息认证码的特点 ”★家水 15 ·MAC加密所得的消息校验和 MAC Ck(M) 使用一个秘密密钥K,浓缩一个变长的消息M,产生一个固 定长度的认证子 ● MAC是一种多对一的函数 定义域由任意长的消息组成,值域由所有可能的MAC和密 钥组成。若使用n位长的MAC,则有2n个可能的MAC,有N条 可能的消息,N>>2”.若密钥长度为k,则有2k种可能的密钥。 如N为2100,n为10,共有2100不同的消息,210种不同的MAC, 平均而言同一MAC可由210/210=290条不同的消息产生。若 密钥长度为5,测从消息集合到MAC值的集合有25=32不同 映射。 可以证明,由于认证函数的数学性质,与加密相比,认证 函数更易被攻破 道置道品 2022/10/9 现代密码学理论与实践-11 11/342022/10/9 现代密码学理论与实践-11 11/34 ⚫ MAC加密所得的消息校验和 MAC = CK(M) ⚫ 使用一个秘密密钥K,浓缩一个变长的消息M,产生一个固 定长度的认证子 ⚫ MAC是一种多对一的函数 ⚫ 定义域由任意长的消息组成,值域由所有可能的MAC和密 钥组成。若使用n位长的MAC, 则有2 n个可能的MAC, 有N条 可能的消息, N>>2n . 若密钥长度为k, 则有2 k种可能的密钥。 ⚫ 如N为2 100, n为10, 共有2 100不同的消息, 210种不同的MAC, 平均而言同一MAC可由2 100/ 210=290条不同的消息产生。若 密钥长度为5,则从消息集合到MAC值的集合有2 5=32不同 映射。 ⚫ 可以证明,由于认证函数的数学性质,与加密相比,认证 函数更不易被攻破 MAC:消息认证码的特点
<<向上翻页向下翻页>>
©2008-现在 cucdc.com 高等教育资讯网 版权所有