基于缩减到53(20-72)步的SHA-1的H2-MAC的等价密钥恢复攻击
张丽1
王沛2
1.山东大学计算机科学与技术学院,山东济南,2501012.国防科技大学信息系统与管理学院,湖南长沙,410073
摘要:H2-MAC是Kan Yasuda在ISC 2009上提出的一种新型的MAC结构,与HMAC的不同之处仅在于H2-MAC用固定的常数Ⅳ代替HMAC的外部密钥,计算MAC值时只访问一次种子密钥,在保持HMAC优势的基础上简化密钥管理.文中首次给出基于缩减到53(20-72)步的SHA-1的H2-MAC的等价密钥恢复攻击,并进行一般性伪造攻击(Universal Forgery),证明取消外部密钥导致安全性降低.首先构造基于53(20-72)步SHA-1的H2-MAC的区分器,达成区分攻击,在区分攻击的基础上利用比特探测技术,恢复中间链接变量,即等价密钥,最后进行一般性伪造攻击.即在不知道密钥的前提下,攻击者可伪造任意消息M的合法MAC值,攻击的复杂度为299次MAC查询,远低于一般性伪造攻击的理想复杂度.
关键词:密码分析H2-MAC-SHA-1等价密钥恢复攻击一般性伪造攻击
分类号:TN918(通信)
资助基金:高等学校博士学科点专项科研基金(20100131120015)
论文发表日期:2013-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:4( 84-87 )
英文信息
