返回
摘要
En 中文
由Daemen和Rijmen提出的Pelican是一种消息认证码(MAC),其结构类似于CBC-MAC。首先,使用未知密钥加密一个常数初始向量(IV),然后使用固定的随机置换(4轮无密钥AES)进行CBC加密。最终步骤是应用另一轮完整的带密钥的AES加密。先前的工作依赖于内部碰撞,导致几乎通用的伪造,即如果攻击者允许修改消息中的一个块,则可以轻松生成任何给定消息的正确标签。然而,尚未发表任何恢复密钥攻击或使Pelican安全声明失效的伪造攻击。在本文中,我们展示了针对Pelican的一种简单伪造攻击。我们证明,在消息的任何位置添加一个全零块不会改变标签的概率为18·2^(-128)(即比预期高18倍),这与Pelican的安全声明相矛盾。我们还证明,通过在消息中添加951个全零块,可以将攻击的成功率提高到3,810·2^(-128)≈2^(-116.1)。我们认为基于不动点的攻击与Pelican的安全声明相矛盾。
Keyword:
Pelican
MAC
Cryptanalysis
Fixed points
期刊
P
IF:
0
论文数:
17
被引数:
0

