Аннотация:
Рассматривается способ преобразования блочного шифра Магма (алгоритм ГОСТ 34.12-2018 с длиной блока 64 бита) в ключевую псевдослучайную функцию MAGMA-PRF. Показано, что MAGMA-PRF является стойкой к некоторым конструктивным методам криптоанализа, которые применимы к базовому блочному шифру. Предложены способы использования MAGMA-PRF и в рамках доказуемого подхода к обоснованию стойкости показано, что в некоторых режимах работы (CTR, CTR-ACPKM, GCM) MAGMA-PRF имеет лучшие криптографические свойства, чем блочные шифры с такой же длиной блока.