Аннотация:
Свойство быстрой обновляемости становится все более востребованным в современном мире. Механизмы, обладающие таким свойством, позволяют при изменении данных быстро обновить результат криптографического преобразования, а не пересчитывать его «с нуля». Значительным недостатком существующих механизмов, в частности схем выработки имитовставки, является потеря свойства быстрой обновляемости в случае смены ключа. В настоящей работе предлагается новый режим выработки имитовставки IQRA, сохраняющий свойство обновляемости при смене ключевого материала и построенный на основе квадратичного полинома и псевдослучайной функции. Определяется порядок использования схемы IQRA с механизмом смены ключа, основанным на использовании функции диверсификации ключа, вводится модель противника SUF-CSMA для анализа предложенной конструкции. В этой модели получены общая оценка стойкости схемы IQRA с механизмом смены ключа, а также улучшенная оценка стойкости для частного случая, когда в качестве базовой псевдослучайной функции используется блочный шифр.