RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2023, том 14, выпуск 2, страницы 77–96 (Mi mvk439)

Эта публикация цитируется в 4 статьях

Keyed Streebog is a secure PRF and MAC

[«Стрибог Ключевой» – стойкая псевдослучайная функция и схема имитозащиты]

V. A. Kiryukhinab

a LLC «SFB Lab», Moscow
b JSC «InfoTeCS», Moscow

Аннотация: Один из наиболее популярных способов преобразования бесключевой хэш-функции в ключевую – алгоритм HMAC, использующий два последовательных хэширования. Избыточных дополнительных вычислений можно избежать за счет особенностей хэш-функции. В работе представлен простой и безопасный ключевой криптоалгоритм (условно называемый «Стрибог-К») на основе хэш-функции «Стрибог» $\mathsf{H}(M)$. Пусть $K$ – секретный ключ, тогда $\mathsf{KH}(K,M)=\mathsf{H}(K||M)$ – стойкая псевдослучайная функция (PRF) и, следовательно, стойкая схема имитозащиты (MAC). Доказательство строится за счет сведения к стойкости используемой в $\mathsf{H}$ функции сжатия относительно атак со связанными ключами. Оценки стойкости у HMAC-Стрибог и «Стрибог-К» являются практически одинаковыми, но скорость работы последнего при обработке коротких текстов вдвое больше.

Ключевые слова: Стрибог, Стрибог-К, PRF, MAC, HMAC, доказуемая стойкость.

УДК: 519.719.2

Получено 02.IX.2022

Язык публикации: английский

DOI: 10.4213/mvk439



© МИАН, 2024