西安电子科技大学 第六章 消息认证和杂凑算法 * * 6.1 消息认证码 6.2 杂凑函数 6.3 MD5杂凑算法 6.4 安全杂凑算法 6.5 HMAC算法 * * 消息认证和杂凑算法 消息认证用于抗击主动攻击 验证接收消息的真实性和完整性 真实性 的确是由所声称的实体发过来的 完整性 未被篡改、插入和删除 验证消息的顺序性和时间性(未重排、重放和延迟) * * 消息认证码(MAC) Message Authenticaion Code * * 消息认证码的定义和使用方式 消息被一密钥控制的公开函数作用后产生的、用于认证符的、固定长度的数值,也称为密码校验和。 通信双方共享密钥K M || C K M CK(M) C K 比较 消息认证 接收方相信发送方发来的消息未受篡改。 接收方相信发送方不是冒充的 其中M是可变长的报文, K是共享密钥,Ck(M)是定长的认证码 * * 消息认证码的定义和使用方式 认证性和保密性-对明文认证 M || C K1 C M CK(M) K1 比较 E K2 D K2 M || C K1 C K1 比较 E K2 D K2 认证性和保密性-对密文认证 * * 产生MAC函数应满足的要求 MAC nbit 2n个可能的取值 消息 Nbit Nn 密钥 kbit kn 2k 敌手可获得明文和MAC, 穷举方法攻击密钥。 第1轮 已知M1、MA
原创力文档

文档评论(0)