RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2023, том 14, выпуск 3, страницы 49–73 (Mi mvk446)

О стойкости режима аутентифицированного шифрования с дополнительными данными MGM к угрозе нарушения конфиденциальности

Л. Р. Ахметзяноваa, Е. К. Алексеевa, Г. А. Карпунинa, В. И. Ноздруновb

a OOO «КРИПТО-ПРО», Москва
b Технический комитет по стандартизации «Криптографическая защита информации» (ТК 26), Москва

Аннотация: Режим аутентифицированного шифрования с дополнительными данными MGM был впервые представлен на конференции CTCrypt'2017 и впоследствии стандартизован в документах Р 1323565. 1.026-2019 отечественной системы стандартизации и RFC 9058 сообщества IETF. Этот режим используется для защиты передаваемых данных в отечественных режимах работы протоколов TLS 1.3 и IPsec. В настоящей работе стойкость MGM оценивается в стандартной модели противника с угрозой нарушения конфиденциальности с помощью теоретико-сложностных сведений. Получены нижние оценки стойкости режима в предположении стойкости используемого блочного шифра в модели PRP-CPA (PseudoRandom Permutations under Chosen Plaintext Attack). Полученные оценки показывают, что MGM позволяет обеспечить приемлемый уровень стойкости для широкого спектра практически важных значений параметров его использования.

Ключевые слова: MGM, AEAD-режимы работы блочного шифра, аутентифицированное шифрование, конфиденциальность, оценки стойкости.

УДК: 519.719.2

Получено 06.II.2019

DOI: 10.4213/mvk446



© МИАН, 2024