RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2022, том 13, выпуск 2, страницы 99–116 (Mi mvk410)

Эта публикация цитируется в 4 статьях

Streebog compression function as PRF in secret-key settings

[Функция сжатия хэш-функции «Стрибог» как псевдослучайная функция в моделях с секретным ключом]

V. A. Kiryukhinab

a JSC «InfoTeCS», Moscow
b LLC «SFB Lab», Moscow

Аннотация: Многие криптоалгоритмы, использующие секретный ключ (к примеру, HMAC), основаны на бесключевых хэш-функциях. Стойкость таких криптосхем зачастую сводится к PRF-стойкости нижележащей функция сжатия $\mathsf{g}(H,M)$, т.е. последняя при использовании с секретным ключом должна быть стойкой псевдослучайной функцией (PRF). В настоящей работе представлены методы определения секретного ключа для 7 раундов (из 12) функции сжатия хэш-функции «Стрибог». Рассмотрены два случая: в качестве секретного ключа может использоваться предыдущее состояние $H$ или блок сообщения $M$. Предложенные методы неявно свидетельствуют о том, что функция сжатия обладает большим запасом стойкости при использовании в качестве PRF.

Ключевые слова: Стрибог, PRF, усеченные дифференциалы, переоценка, многомерный дифференциальный криптоанализ.

УДК: 519.719.2

Получено 10.XI.2021

Язык публикации: английский

DOI: 10.4213/mvk410



Реферативные базы данных:


© МИАН, 2024