论文部分内容阅读
H九MAC是KanYasuda在ISC2009上提出的一种新型的MAC结构,与HMAC的不同之处仅在于HLMAC用固定的常数n厂代替HMAC的外部密钥,计算MAC值时只访问一次种子密钥,在保持HMAC优势的基础上简化密钥管理。文中首次给出基于缩减到53(20—72)步的SHA-1的H。-MAC的等价密钥恢复攻击,并进行一般性伪造攻击(UniversalForger—y),证明取消外部密钥导致安全性降低。首先构造基于53(20—72)步SHA-1的HlMAC的区分器,达成区分攻击,在区分攻击的基础上利用比特