CBC-MAC,有固定长度的消息.
返回所有加密块而不是最后一个块安全吗?
我的直觉说它不太安全,因为is给攻击者提供了更多的信息。但是一个人怎么能攻击这个计划呢?
发布于 2013-05-03 11:34:31
我假设所有加密块的含义都与CBC-加密的密文相同,而CBC是其中的最后一个。
对于超过一个块的消息,所有加密的块作为消息验证器都是不安全的,因为它屈服于一次简单的攻击(这里有两个块):
然后验证器将接受为有效的M'及其验证器A'以及M及其验证器A。
补充完整性:M'\ne M,除非M_1=M_0\oplus E(M_0),这是极不可能偶然发生的。
https://crypto.stackexchange.com/questions/8217
复制相似问题