摘要
消息认证码是实现数据完整性和数据源认证的重要工具。本文分析了一类基于Hash函数设计的消息认证码的安全性,指出这类消息认证码在结构上存在极大的安全漏洞,攻击者可以避开对Hash函数的安全性分析,随意伪造消息。结果表明,如果不利用任何加密算法,在仅使用一个密钥的情况下,很难既提供消息认证又使得消息保密。
Message authentication code (MAC) is an important tool for data integrity and authentication. In this paper, we analyse the security of a kind of MAC, which is designed on the basis of the Hash function, and point out that MAC is so insecure that the attacker can fabricate messages without analysing the security of the Hash function. The result of analysis indicates that if we do not use any encryption algorithm, it is very difficult to provide message confidentiality as well as authentication by only a secret key.
出处
《计算机工程与科学》
CSCD
北大核心
2009年第2期11-13,共3页
Computer Engineering & Science
基金
国防科技大学基础研究基金资助项目(JC07-02-03)
东南大学移动通信国家重点实验室开放基金资助项目(W200805)
关键词
HASH函数
消息认证码
安全性分析
Hash function
message authentication code
security analysis