基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
消息认证码是现代密码学中用以检验数据完整性和数据起源认证的重要手段。分组密码认证模式是利用分组密码为基础部件来实现认证功能的一种工作模式。安全和效率是消息认证码的设计过程中需要权衡的两个方面。为了提高分组密码认证模式的效率,2009年,黄玉划等人提出了一种基于链接与计数的快速认证模式(CCTR),并从统计评估的角度验证了CCTR模式的安全性。本文利用底层分组密码的特性,分别从实际攻击的角度和可证明安全性的角度对CCTR模式的安全性进行了分析。利用CCTR模式中部分分组密码密钥输入部分可控的特点,我们进行选择消息攻击。两种攻击方法只需对标签生成算法询问一次,就可以伪造成功。研究结果表明:在CCTR模式实际使用中,当所用分组密码具有一个和DES相同的性质时, CCTR模式是不安全的;当所用分组密码是一个有弱密钥的伪随机置换时, CCTR模式也是不安全的。同时表明,原文中 CCTR 模式的安全性证明是错误的,仅仅在伪随机置换的假设下,不足以证明CCTR模式安全性。
推荐文章
身份认证机制研究及其安全性分析
身份认证
DCE/Kerberos
公共密钥
挑战/应答
安全性
不可信更新的前向安全公钥加密方案:安全性模型和构造
前向安全
密钥泄露
公钥加密
可证明安全
不可信更新
动态口令身份认证机制及其安全性研究
动态口令
时间同步
事件同步
挑战/应答
安全性
NS对称密钥认证协议安全性分析
安全性分析
形式化
BAN逻辑
认证协议
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 CCTR认证模式的不可证明安全性*??
来源期刊 密码学报 学科 工学
关键词 消息认证码 认证模式 分组密码 伪随机置换
年,卷(期) 2016,(4) 所属期刊栏目
研究方向 页码范围 374-381
页数 8页 分类号 TP309.7??
字数 6691字 语种 中文
DOI 10.13868/j.cnki.jcr.000136
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王鹏 中国科学院信息工程研究所信息安全国家重点实验室 195 1743 20.0 34.0
5 李玉玲 中国科学院信息工程研究所信息安全国家重点实验室 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (4)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
消息认证码
认证模式
分组密码
伪随机置换
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
密码学报
双月刊
2095-7025
10-1195/TN
小16开
北京市海淀区永翔北路9号
2013
chi
出版文献量(篇)
478
总下载数(次)
7
总被引数(次)
1433
论文1v1指导