信息技术 安全技术 消息鉴别码-第2部分:采用专用杂凑函数的机制.docx
《信息技术 安全技术 消息鉴别码-第2部分:采用专用杂凑函数的机制.docx》由会员分享,可在线阅读,更多相关《信息技术 安全技术 消息鉴别码-第2部分:采用专用杂凑函数的机制.docx(26页珍藏版)》请在优知文库上搜索。
1、ICS35.0401.80OB中华人民共和家标准GB15852.2XXXX信息技术安全技术消息鉴别码第2部分:采用专用杂凑函数的机制Informationtechno1.ogy-Securitytechniques-MessageAuthenticationCodes(MACs)-Part2:Mechanismsusingadedicatedhash-functionMOD(报批稿)(本稿完成日期:20,年I月19日)XXXX-XX-XX发布XXXX-XX-XX实施中华人民共和国国家质量监督检验检疫总局分在中国国家标准化管理委员会发布1楚国GB/T15852的本部分规定了三种采用专用杂流函数的
2、消息鉴别码灯法.这些消息鉴别码算法可用作数据完整性检骁,检骁数据是否被授权抱诙变。同样这些消息鉴别码算法也可用作消息常别,保证消思源的合法性,数据完整性和消息答别的强度依赖于密钥的长度及其保修性,杂次函数的律法强度及其输出长度、消息鉴别码的长度和具体的消息鉴别码算法.本部分适用于任何安全体系结构、进程或应用的安全服务.2规葩性引用文件下列文件对于本文件的应用是必不可少的。凡是注I期的引用文件,仅所注口期的版本适用于本文件。凡是不注H期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB.T1.8238.3-22信息技术安全技术散列的数笫3部分:4用散列函数(id1.ISO/IEC101
3、18-3:1998)GB.T1988-1998信息技术伯息交换用七位编码字符集eqv1S0IEC646:1991)ISO/IEC10118-3:2004信息技术安全技术杂黑函数第3部分:专用杂凑函数3术语和定义下列术语和定义适用于本部分.消息鉴别码messageauthenticationcodeMAC利用对称密码技术,以密钥为参数,由消刖导出的数据项。任何持有这一密钥的实体,部可利用消息鉴别码检查消息的完整性和始发者.3.2消息鉴别码(MAC)算法密钥IWCaorithmkey一种用于控制消息鉴别码算法运算的密的.3.3消息鉴别码算法MessageAuthenticationCodea1.g
4、orithm消息鉴别码算法简称MAC算法,共怆入为密钥和消息,输出为一个固定长度的比特小,满足下面两个性旗:-对于任何密钥和消刖,MAC豫法都能够快速地计算。对于任何固定的密钥.攻击者在没有获犯密铜信息的情况下,即使获得了一些消息MAC)对.对任何新的消息预测其MAC在计算上是不可行的.注:个MACn:法石时被称作个密码校验而攻.计。不可行性依梗使用者N体的安个要求及耳环境.输出变换outputtransformation应用在算法中,时迭代操作的输出所进行的变换.3.5抗硬处杂决函数co1.1.ision-resistanthash-function满足如下性质的杂凑函数:-寻找两个不同的输
5、入,使得它们的输出相同,在计算上是不可行的.3.6消息比特串(数据datastring(data)杂凑函数的输入比特申。3.7杂发值hash-code杂说函数的输出比特申,3.8杂凄函数hash-function将任s长消息比特m映射到定长比特串的南数,并且满足如卜,两个性旗:对于任何输出,找到它所对应的输入在计算上是不可行的.-对于任何怆入,找到区别于它只和它具有相同怆出的输入在计算上是不可行的.3.9初始值initia1.izingva1.ue杂凑函数开始工作时用到的1.3.10 10填充padding在消息比特申后面附加额外比特申的操作。3.11分组b1.ock一种定义了长度的比特申。3
6、.12轮函数round-function将两个长度为。和1.:的比特小映射到一个长度为的比特事的函数初).注:它帔反抱用在朵港两数中.格氏我为,的比特用和玳面K改为A的输出俏相合并,3.13字word长度为32位的比特小,4符号和记法下列符号和记法适用于本部分.D、D将要被输入到MAC算法的消息比特申:mMACfft的比特长度:q经过填充和分割操作后,消息比特小。的分组个数:MSBf(X)比特申XG左边的j比特;X&Y比特小X和丫的异或值:xr按顺序将比特用X和Y连接所构成的比特:h:=MAe算法定义中使用的IK值符号;D经过填充的消息比特串:h杂凑函数:h被修改了常数和初始值的朵渔函数力:h
7、简化的杂凑函数,没有数据填充和长度附加:HH长度为4比特小,在YAC算法计笄中被用来存储临时结果:IV、IV1.、/V,k初始值:YAC算法密钥的比特长度:KMAC算法的密钥;K、&、K1.K,YAC匏法1和3中的导出密钥:HHXAC算法2中的导出密期:1.MAC算法3中表示消息长度的比特申;OPAD.IPADMAC算法2中使用的常数比特小:R、S。、S1.S,MAC算法1和3中,用来导出一系列常数的常&比特耶;MAC算法1和3中,用来导出子密钥的128比特常数;“、4、%MAC算法1和3中.JIJ来导出干密钥的768比特常数:Q使用修改后常数的轮函数:K,i128比特申K,的第i个字,即:K
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息技术 安全技术 消息鉴别码-第2部分:采用专用杂凑函数的机制 消息 鉴别 部分 采用 专用 杂凑 函数 机制