揭示ISO/IEC 9797-1 MACs安全漏洞:超越生日界限的攻击研究
104 浏览量
更新于2024-07-15
收藏 515KB PDF 举报
本文主要探讨了ISO/IEC 9797-1:2011国际标准中关于基于块密码的消息认证码(MAC)的安全性问题。ISO/IEC 9797-1标准提出了六种单次通过的CBC(Cipher Block Chaining)类似结构的MAC算法,这些算法的设计目标是提供与生日攻击相关的安全性,即所谓的"生日安全"。然而,当需要超越这一安全边界,提高到更高级别的安全性时,该标准推荐采用两个单次MAC的串联组合器。
作者Yaobin Shen和Lei Wang在本研究中揭示了这种建议的局限性。他们展示了对串联组合器的一种生日攻击方法,这是基于Joux的多碰撞概念。值得注意的是,他们针对两个MAC算法(Algorithm 1和带有填充方案2的MAC)的串联攻击仅需3个查询,这表明当前推荐的解决方案并非如预期般能提供超越生日安全的保护。这项工作的重要性在于它挑战了当前标准的安全假设,并提出了一个实际可行的攻击手段。
为了弥补这一漏洞,论文作者重新审视了ISO/IEC 9797-1的发展过程,可能寻找改进MAC设计或者提出新的安全策略,以抵御此类攻击。这包括对现有MAC算法的增强、新型构造方法的研究,以及对标准制定者提出的建议,以便在保持实用性和安全性之间找到平衡。这篇论文不仅对现有的信息安全实践提出了质疑,也对后续的MAC标准制定和现有系统的安全性评估提供了重要的洞见。因此,对于任何依赖ISO/IEC 9797-1或类似MAC技术的系统来说,理解并评估这篇论文的结果是至关重要的。
2023-07-15 上传
2021-03-31 上传
点击了解资源详情
2023-06-07 上传
2023-07-14 上传
2023-06-04 上传
2023-05-18 上传
2023-05-25 上传
2023-07-15 上传
weixin_38659374
- 粉丝: 0
- 资源: 966
最新资源
- 探索AVL树算法:以Faculdade Senac Porto Alegre实践为例
- 小学语文教学新工具:创新黑板设计解析
- Minecraft服务器管理新插件ServerForms发布
- MATLAB基因网络模型代码实现及开源分享
- 全方位技术项目源码合集:***报名系统
- Phalcon框架实战案例分析
- MATLAB与Python结合实现短期电力负荷预测的DAT300项目解析
- 市场营销教学专用查询装置设计方案
- 随身WiFi高通210 MS8909设备的Root引导文件破解攻略
- 实现服务器端级联:modella与leveldb适配器的应用
- Oracle Linux安装必备依赖包清单与步骤
- Shyer项目:寻找喜欢的聊天伙伴
- MEAN堆栈入门项目: postings-app
- 在线WPS办公功能全接触及应用示例
- 新型带储订盒订书机设计文档
- VB多媒体教学演示系统源代码及技术项目资源大全