|
О стойкости режима аутентифицированного шифрования с дополнительными данными MGM к угрозе нарушения конфиденциальности
Л. Р. Ахметзяноваa, Е. К. Алексеевa, Г. А. Карпунинa, В. И. Ноздруновb a OOO «КРИПТО-ПРО», Москва
b Технический комитет по стандартизации «Криптографическая
защита информации» (ТК 26), Москва
Аннотация:
Режим аутентифицированного шифрования с дополнительными данными MGM был впервые представлен на конференции CTCrypt'2017 и впоследствии стандартизован в документах Р 1323565. 1.026-2019 отечественной системы стандартизации и RFC 9058 сообщества IETF. Этот режим используется для защиты передаваемых данных в отечественных режимах работы протоколов TLS 1.3 и IPsec. В настоящей работе стойкость MGM оценивается в стандартной модели противника с угрозой нарушения конфиденциальности с помощью теоретико-сложностных сведений. Получены нижние оценки стойкости режима в предположении стойкости используемого блочного шифра в модели PRP-CPA (PseudoRandom Permutations under Chosen Plaintext Attack). Полученные оценки показывают, что MGM позволяет обеспечить приемлемый уровень стойкости для широкого спектра практически важных значений параметров его использования.
Ключевые слова:
MGM, AEAD-режимы работы блочного шифра, аутентифицированное шифрование, конфиденциальность, оценки стойкости.
Получено 06.II.2019
Образец цитирования:
Л. Р. Ахметзянова, Е. К. Алексеев, Г. А. Карпунин, В. И. Ноздрунов, “О стойкости режима аутентифицированного шифрования с дополнительными данными MGM к угрозе нарушения конфиденциальности”, Матем. вопр. криптогр., 14:3 (2023), 49–73
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/mvk446https://doi.org/10.4213/mvk446 https://www.mathnet.ru/rus/mvk/v14/i3/p49
|
Статистика просмотров: |
Страница аннотации: | 122 | PDF полного текста: | 47 | Список литературы: | 25 | Первая страница: | 3 |
|