首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >带Poly1305的Winternitz+

带Poly1305的Winternitz+
EN

Cryptography用户
提问于 2018-02-05 15:02:02
回答 1查看 220关注 0票数 3

使用温蒂茨OTS+作为参数化的MAC实现Poly1305是否安全?它非常快速,而且显然非常安全,但请注意,密钥不能不止使用一次,这对此应用程序来说是很好的。有没有人知道Poly1305是否有任何与普通HMAC不同的特性,使其对此应用程序不安全?

EN

回答 1

Cryptography用户

发布于 2018-02-07 10:11:59

WOTS+需要一系列抗二次预成像,无法检测的单向函数.任何MAC都很可能不满足这一要求,而MAC的定义肯定是不够的。

有一个名为WOTS的WOTS版本(稍后),它使用PRF。然而,最近发现WOTS文件(见这篇论文)有一个缺陷.目前还不知道如何修正证据。虽然这不允许攻击,但在有人找出修复之前,不建议使用PRF实例化WOTS。请注意,此缺陷仅限于WOTS+的证明,不涉及任何其他变体,如WOTS+。

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/55360

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档