RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2019, том 10, выпуск 2, страницы 145–158 (Mi mvk292)

Эта публикация цитируется в 1 статье

Considering two MAC under SIG variants of the basic SIGMA protocol

[О двух вариантах базового протокола SIGMA с подписью кодов аутентификации сообщения]

Trieu Quang Phong

Institute of Cryptography Science and Technology, Government Information Security Committee, Hanoi, Vietnam

Аннотация: Базовый протокол SIGMA является вариантом протокола Диффи–Хеллмана выработки общего ключа, предполагающим выполнение процедуры аутентификации на основе механизма «sig-and-mac», и может использоваться в стандартах IPsec. В работе рассматриваются два варианта базового протокола SIGMA, в которых MAC-идентификатор не отправляется отдельно, а рассчитывается в рамках вычисления подписи. Показано, что предложенные протоколы являются безопасными в «post-specified peer» модели Канетти–Кравчика.

Ключевые слова: протокол SIGMA, протокол M-SIGMA, протокол M1-SIGMA, модель Канетти–Кравчика.

УДК: 519.719.2

Получено 06.II.2018

Язык публикации: английский

DOI: 10.4213/mvk292



© МИАН, 2024