Как показать, что (S,V) - безопасная система MAC?

(E,D) - это шифр, определенный над (K,M, C), и система MAC (S,V) также определена над (K,M, C). S (K, M) = E (K, M), если (E,D) имеет целостность зашифрованного текста, то (S,V) - безопасная система MAC.

Предположим, что (S,V) небезопасен. Мы можем создать атакующего A и претендента C, а конструкция B может вызывать A, A отправляет открытый текст B, B перенаправляется C, а затем C возвращает зашифрованный текст B, B перенаправляется A, A и B (S,V) модель, а B и C - (E,D) модель. A может построить действительный (m, t), но это t не обязательно верно для C, как следует объяснить, что A может также создать действительное редактирование для C? Какова вероятность успеха строительства?введите описание изображения здесь

0 ответов

Другие вопросы по тегам