文件名称:SHA-O-MAC的部分密钥恢复攻击 (2010年)
文件大小:345KB
文件格式:PDF
更新时间:2024-05-26 12:44:10
自然科学 论文
提出了SHA-O-MAC的部分密钥恢复攻击,这是首个对SHA-0-MAC的密钥恢复攻击。SHA-0-MAC是基于SHA-0的MDx. MAC。由Preneel等人于1995年在美密会提出,其包含3个160比特子密钥%,蜀,岛。基于Bi-ham等给出的伪碰撞路线,结合王小云等提出的MD5。MAC部分密钥恢复的思想,对SHA-0-MAC恢复子密钥世。的128比特,推出该路线成立的充分条件。在此基础上利用Contini的部分密钥恢复技术恢复160比特的子密钥K0,总的复杂度约为2125,38次MAC询问。