MAC与数字签名安全模型联系与区别

1. 消息认证码(MAC)的自适应选择消息攻击下的存在性不可伪造安全模型为:The message authentication experiment

如果没有有效的敌手能够以不可忽略的概率成功实验(即实验算法输出1),则该MAC是安全的。

2、强不可伪造的MAC

在一般的MAC定义中,一个安全的MAC确保了一个以前未被认证的消息不能被敌手生成一个有效的tag。but it does not rule out the possibility that an attacker might be able to generate a new, valid tag on a previously authenticated message。In
other words, a secure MAC guarantees that an attacker who learns tags t 1 t_1 t1, t 2 t_2 t2, … on messages m 1 m_1 m1, m 2 m_2 m2… will be unable to forge a valid tag t on any message m不属于{ m 1 m_1 m1, m 2 m_2 m2,…,}。However, it may be possible for that adversary to generate a different valid tag t i ‘ = t i t_i ^` = t_i ti=ti on some previously authenticated message m i m_i mi
在这里插入图片描述

3、自适应选择消息攻击下的存在性不可伪造签名方案安全模型

The signature experiment
存在性不可伪造(EU-CMA)安全模型采用Game的形式描述如下:

Setup
假设SP为系统参数,挑战者执行密钥生成算法, 生成签名公私钥对(vk,sk),将vk发送给敌手。挑战者回答敌手的签名查询。
Query
敌手自适应选择任意消息 m i m_i mi, 将 m i m_i mi发送给挑战者进行签名查询。挑战者执行签名算法生成签名 σ m i \sigma_{m_i} σmi,将其发送给敌手。
Forgery
敌手返回一个伪造的对于某个消息 m ∗ m^* m的签名 σ m ∗ \sigma_{m_*} σm。如果

  1. σ m ∗ \sigma_{m_*} σm是一个关于 m ∗ m^* m的有效签名;
  2. 签名查询阶段,所有关于 m ∗ m^* m的签名都没有被查询过。

则敌手在游戏中获胜。敌手赢得游戏的优势 ε \varepsilon ε 就是返回一个合法的伪造签名的概率。

4、强不可伪造签名(SU-CMA)

以game的形式描述SU-CMA的安全模型如下:

Setup
假设SP为系统参数,挑战者执行密钥生成算法, 生成签名公私钥对(vk,sk),将vk发送给敌手。挑战者回答敌手的签名查询。
Query
敌手自适应选择任意消息 m i m_i mi, 将 m i m_i mi发送给挑战者进行签名查询。挑战者执行签名算法生成签名 σ m i \sigma_{m_i} σmi,将其发送给敌手。
Forgery
敌手返回一个伪造的对于某个消息 m ∗ m^* m的签名 σ m ∗ \sigma_{m_*} σm。如果

  1. σ m ∗ \sigma_{m_*} σm是一个关于 m ∗ m^* m的有效签名;
  2. m ∗ m^* m的签名 σ m ∗ \sigma_{m_*} σm在生成之前是没有被查询过的。

5、MAC与数字签名的比较

  1. 两者的联系
    MAC与数字签名都可用于确保消息的完整性
  2. 两者的区别
    MAC是一种一对一的方式(即采用对称的方式,双方持有一个相同的密钥);数字签名简化了密钥的分配与管理,是一种一对多的方式(即一个发送者(用签名密钥签署)与多个接收者(用验证公钥验证))
  3. 相比于MAC,数字签名的三个优势:
    (a). Publicly verifiable
    (b). Transferable
    ©. Non-repudiation

暂且结束!

2022年4月

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值