Cbc

CBC模式的安全證明

  • October 19, 2017

我正在尋找不同的方法來證明 CBC 模式加密的安全性。關於這個主題的最佳資訊來源是什麼?

經典證明包含在http://www.cs.ucdavis.edu/~rogaway/papers/sym-enc.pdf (1997) 中,但這並不容易。

這是我不久前看到的一篇不錯的論文:Wooding, Mark (2008),“舊模式的新證明”,密碼學 ePrint 檔案,報告 2008/121:

摘要:我們研究了標準分組密碼的操作模式:CBC、CFB 和 OFB,並分析了它們的安全性。除了簡要說明其不安全性外,我們沒有關注歐洲央行,而且我們沒有關於計數器模式的新結果。我們的結果比之前發表的結果有所改進,因為(a)我們的界限更好,(b)我們的證明更短更容易,(c)證明糾正了我們在之前的工作中發現的錯誤,或者這些的某種組合。我們為對稱加密提供了一種新的安全概念,這在分析分組密碼模式時非常有用。最後,我們關注為分組密碼模式選擇初始化向量的不同方法,並證明了許多不同選擇策略的安全性。特別是,我們引入了“廣義計數器”的概念,並證明廣義計數器足以保證(全寬)CFB 和 OFB 模式的安全性,並且使用分組密碼(具有相同密鑰)加密的廣義計數器足以滿足所有三種模式。”

引用自:https://crypto.stackexchange.com/questions/11571