与基于块密码和压缩功能的MAC算法(如HMAC、CMAC等)相比,卡特-韦格曼MAC变体(VMAC、UMAC等)速度快、效率高。
然而,卡特-韦格曼的MAC版本并不像HMAC那样在互联网上很受欢迎。为何会这样呢?卡特-韦格曼的MAC变种是否有一些缺点,阻止了它们的普及?
发布于 2015-07-27 10:25:50
最近这个地区发生了很大变化。现在唯一的密码套件Chrome 认为非过时 (那些使用AES-GCM或ChaCha+Poly1305),确实使用卡特-韦格曼MACs。
因此,我要说,没有缺点,任何低受欢迎程度一直只是一个工件的历史决定在标准化。安全散列是第一个公开标准化和可导出的,因此它们也被用于MACs。
https://crypto.stackexchange.com/questions/18737
复制相似问题