
第1,2,5,6应该都是安全的MAC方案:
思路基本都是使用反证法–假设<S’,V>不安全,会导致<S,V>不安全。
第3个:
不安全
可以先查询m的MAC,然后根据Oracle的结果,输出0 n ^{n} n的合法Tag,此时0 n ^{n} n是新消息,证明MAC方案<S’,V>不安全
第4个:
不安全
这个更直接,Verfy函数只要m为0就会输出1,所以,可以用0 n ^{n} n和随便一个串作为新伪造的标签。
以上内容可能会有错误,欢迎在评论区指正与交流。

第1,2,5,6应该都是安全的MAC方案:
思路基本都是使用反证法–假设<S’,V>不安全,会导致<S,V>不安全。
第3个:
不安全
可以先查询m的MAC,然后根据Oracle的结果,输出0 n ^{n} n的合法Tag,此时0 n ^{n} n是新消息,证明MAC方案<S’,V>不安全
第4个:
不安全
这个更直接,Verfy函数只要m为0就会输出1,所以,可以用0 n ^{n} n和随便一个串作为新伪造的标签。
以上内容可能会有错误,欢迎在评论区指正与交流。

被折叠的 条评论
为什么被折叠?