【24h】

Lower Bound on Linear Authenticated Encryption

机译:下限线性经过身份验证加密

获取原文

摘要

We show that any scheme to encrypt m blocks of size n bits each, which assures message integrity, is linear in (GF2)~n, uses m+k invocations of random functions (from n bits to n bits) and vn bits of randomness, must have k+v at least (log m). This lower bound is proved in a very general model which rules out many promising linear modes of operations for encryption with message integrity. This lower bound is tight as in an earlier paper Encryption Models with Almost Free Message Integrity, Proc. Eurocrypt 2001, we show a linear scheme to encrypt m blocks while assuring message integrity by using only m+2+log m invocations of random permutations.
机译:我们表明,任何用于加密大小的M块的方案,都可以保证消息完整性,它在(GF2)〜N中线性,使用随机函数的M + K调用(从N位到N比特)和VN位随机性,至少必须具有k + v(log m)。在一个非常一般的模型中证明了这一较低的界限,其规定了许多具有消息完整性加密的许多有前途的线性操作模式。如前面的纸质加密模型中,这种下限是紧张的,具有几乎免费的消息完整性,proc。 Eurocrypt 2001,我们显示了一种线性方案,用于加密M块,同时通过仅使用随机排列的M + 2 + Log M调用来确保消息完整性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号