标题:SHA-0-MAC的部分密钥恢复攻击
作者:乔思远;贾珂婷
作者机构:[乔思远] 山东大学数学学院, 密码技术与信息安全教育部重点实验室, 济南, 山东 250100, 中国.;[贾珂婷] 山东大学数学学院, 密码技术与信息安全教育部重点实验室, 更多
来源:山东大学学报. 理学版
出版年:2010
卷:45
期:4
页码:6-11
关键词:密钥恢复
摘要:提出了SHA-0-MAC的部分密钥恢复攻击,这是首个对SHA-0-MAC的密钥恢复攻击. SHA-0-MAC是基于 SHA-0的MDx-MAC,由Preneel等人于1995年在美密会提出,其包含3个160比特子密钥K_0, K_1, K_2. 基于Biham等给出的伪碰撞路线,结合王小云等提出的MD5-MAC部分密钥恢复的思想,对SHA-0-MAC恢复子密钥K_1的128比特,推出该路 线成立的充分条件.在此基础上利用Contini的部分密钥恢复技术恢复160比特的子密钥 K_0,总的复杂度约为2~(125.58)次MAC询问
收录类别:CSCD
资源类型:期刊论文
原文链接:http://kns.cnki.net/kns/detail/detail.aspx?FileName=SDDX201004001&DbName=CJFQ2010
TOP