是HMAC- use 512量子安全,我计划使用它来加密-然后-mac方案与美学256-cfb模式后量子安全的PGP类似协议。
发布于 2022-07-19 10:32:39
是的,假设有256位+密钥,HMAC-SHA512 512至少提供256位安全级别.具体而言,256位的碰撞电阻和512位的预图像/秒预图像电阻,这对MACs系统来说更为重要.
512位密钥是不必要的,因为512位预图像/秒预图像电阻过大。但是,它可以很好地用于域分离,并且只要经常推荐输出长度,就会有一个键,这样就不会减少安全性。
只需确保使用具有相同输入密钥材料的KDF派生单独的加密密钥和MAC密钥。这是很好的实践,并使加密后MAC 承诺.
https://crypto.stackexchange.com/questions/101070
复制相似问题