信息安全技术 消息鉴别码 第2部分:采用专用杂凑函数的机制.pdfVIP

信息安全技术 消息鉴别码 第2部分:采用专用杂凑函数的机制.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

目次

1范围1

2规范性引用文件1

3术语和定义1

4符号3

5用户使用要求4

6MAC算法1(MDx-MAC)5

概述5

MAC算法1的描述5

6.2.1概述5

6.2.2步骤1(密钥扩展)5

6.2.3步骤2(修改常数和初始值)5

6.2.4步骤3(杂凑操作)6

6.2.5步骤4(输出变换)6

6.2.6步骤5(截断操作)6

效率6

7MAC算法2(HMAC)6

概述6

MAC算法2的描述6

7.2.1概述6

7.2.2步骤1(密钥扩展)6

7.2.3步骤2(杂凑操作)7

7.2.4步骤4(输出变换)7

7.2.5步骤5(截断操作)7

效率7

8MAC算法3(MDx-MAC的变种)7

概述7

MAC算法3的描述7

8.2.1概述7

8.2.2步骤1(密钥扩展)7

8.2.3步骤2(修改常数和初始值)8

8.2.4步骤3(填充)8

8.2.5步骤4(应用轮函数)8

8.2.6步骤5(截断操作)8

效率8

9常数的计算8

概述8

SM3密码杂凑函数9

附录A(资料性)本文件与ISO/IEC9797-2:2021相比的结构变化情况10

附录B(资料性)测试向量11

概述11

MAC算法1(MDx-MAC)11

MAC算法2(HMAC)12

MAC算法3(MDx-MAC的变种)13

附录C(资料性)MAC算法的安全性分析14

信息安全技术消息鉴别码

第2部分:采用专用杂凑函数的机制

1范围

本文件规定了采用专用杂凑函数的消息鉴别码(MAC)的用户使用要求,提供了3种采用专用杂凑函

数的消息鉴别码算法。这些消息鉴别码算法可用于数据完整性检验,检验数据是否被非授权地改变。

本文件适用于安全体系结构、过程及应用的安全服务。

注:本文件定义的第一个MAC算法通常被称作MDx-MAC。它调用一次完整的杂凑函数,但对其中的轮函数做了细微的

修改,把一个密钥加到了轮函数的附加常数上。第二个MAC算法通常被称作HMAC,它调用两次完整的杂凑函数。

第三个MAC算法是MDx-MAC的一个变种,它限制输入长度不大于256比特。在只处理较短输入的情况下,它有更好

的性能。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T18238.3-XXXX信息安全技术杂凑函数第3部分:专门设计的杂凑函数

3术语和定义

GB/T25069-2022界定的以及下列术语和定义适用于本文件。

熵entropy

封闭系统中无序性、随机性或可变性的度量。

XX

注:随机变量的熵是观察所获得的信息量的量化度量。

杂凑函数hash-function

将任意长(但通常存在上限)的比特串映射为定长比特串的函数,满足下列性质:

——给定一个输出比特串,寻找一个输入比特串来产生该输出比特串,在计算上不可行;

——给定一个输入比特串,寻找另一个不同的输入比特串来产生相同的输出比特串,在计算上不可

行。

注:计算不可行性取决于特定的安全要求和环境。

[来源:GB/T25069-2022,3.505,有修改]

输入数据比特串inputdatastring

输入MAC算法的比特串。

1

填充padding

向某一数据串附加额外比特的操作。

[来源:GB/T

文档评论(0)

麦克斯韦的猫 + 关注
实名认证
文档贡献者

百科 专业资料

1亿VIP精品文档

相关文档