首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用ARX原语(例如chacha20)使用双工模式构造AEAD的好处/限制是什么?

使用ARX原语(例如chacha20)使用双工模式构造AEAD的好处/限制是什么?
EN

Cryptography用户
提问于 2019-09-15 15:40:27
回答 2查看 256关注 0票数 0

据我所知,工资密码使用双工/海绵模式和基于流的密码进行关联数据认证加密( AEAD ),NORX使用双工/海绵模式和LRX结构,那么,是否有可能使用双工/海绵模式和ARX结构(Chacha20)来设计AEAD密码呢?什么是优点/缺点?

我在NIST轻量级考生中找不到一个例子。

EN

回答 2

Cryptography用户

回答已采纳

发布于 2019-09-19 17:00:24

这是可能的!

闪亮套件是NIST候选人的第2轮家族,它使用基于ARX的排列来构建基于海绵的散列函数(称为ESCH)和基于双工的AEAD (称为Schwaemm):见他们的网站和NIST的候选列表。

ARX的一些优点是代码大小和允许的速度更小。缺点是更难掩蔽(一种防止侧通道攻击的实现技术)。

票数 2
EN

Cryptography用户

发布于 2019-09-16 05:27:27

Chacha置换可以用于这一目的,尽管您可能希望引入圆形常量。

优点可能包括良好的软件性能Chacha享受。

缺点将是必须改变原始,然后想知道你是否搞砸了什么地方。

您可能需要查看BLAKE哈希函数,它使用了一个修改的Chacha置换。

票数 0
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/74330

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档