arrow
返回

A Simple Forgery Attack on Pelican

delete2026-01-01
delete0
PRE
AI
O
Orr Dunkelman *
DOI:10.1007/978-3-032-06754-8_12delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
由Daemen和Rijmen提出的Pelican是一种消息认证码(MAC),其结构类似于CBC-MAC。首先,使用未知密钥加密一个常数初始向量(IV),然后使用固定的随机置换(4轮无密钥AES)进行CBC加密。最终步骤是应用另一轮完整的带密钥的AES加密。先前的工作依赖于内部碰撞,导致几乎通用的伪造,即如果攻击者允许修改消息中的一个块,则可以轻松生成任何给定消息的正确标签。然而,尚未发表任何恢复密钥攻击或使Pelican安全声明失效的伪造攻击。在本文中,我们展示了针对Pelican的一种简单伪造攻击。我们证明,在消息的任何位置添加一个全零块不会改变标签的概率为18·2^(-128)(即比预期高18倍),这与Pelican的安全声明相矛盾。我们还证明,通过在消息中添加951个全零块,可以将攻击的成功率提高到3,810·2^(-128)≈2^(-116.1)。我们认为基于不动点的攻击与Pelican的安全声明相矛盾。
Keyword:
Pelican
MAC
Cryptanalysis
Fixed points

期刊

P
PROGRESS IN CRYPTOLOGY-LATINCRYPT 2025
IF:
0
论文数:
17
被引数:
0

机构

U
university of haifa
学者数:
1.2K
论文数: 683
被引数: 0
引用论文

引用论文

Automatic Search of Attacks on Round-Reduced AES and Applications
err2011-01-01
err0
errOAAI
errCharles Bouillaguet; Patrick Derbez; Pierre-Alain Fouque
err分享
err收藏
New Birthday Attacks on Some MACs Based on Block Ciphers
err2009-01-01
err0
errOAAI
errZheng Yuan; Wei Wang; Keting Jia; Guangwu Xu; Xiaoyun Wang
err分享
err收藏
The MARVIN message authentication code and the LETTERSOUP authenticated encryption schemeMARVIN 消息认证码和 LETTERSOUP 认证加密方案
err2008-10-27
err0
errOAAI
errMarcos A. Simplicio; Pedro d'Aquino F. F. S. Barbuda; Paulo S. L. M. Barreto; Tereza C. M. B. Carvalho; Cintia B. Margi
err分享
err收藏
The block cipher Square
err2006-05-17
err0
errOAAI
errJoan Daemen; Lars Knudsen; Vincent Rijmen
err分享
err收藏
Revisiting the Security of the Alred Design
err2011-01-01
err0
PREAI
errSimplício,Marcos A.; Barreto,Paulo S. L. M.; Carvalho,Tereza C. M. B.
err分享
err收藏
err分享
err收藏
学者 查看更多内容