密码学导论消息认证码证明题

证明:

构造一个Π‘=(Gen', Mac', Vrfy'),其与上面构造的消息认证码的区别是使用一个真正的随机函数 f 代替 F。

假设有一个用于区分 F 和 f 的区分器D,它将上面图片中进行伪造实验的PPT上的敌手 A 作为自己的子程序:当敌手查询 m 对应的标签时,区分器 D 计算 t := O(m),并将其返回给敌手A。将敌手查询的明文集合记为Q;当敌手发送明文-标签对(m, t)进行认证的时候,区分器 D 当且仅当t := O(m) 且 m∉Q 的时候才输出 1。

所以通过上面的策略可以得出:

而因为F是伪随机函数,所以有:

所以Π=(Gen, Mac, Vrfy)是安全的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值