Provable-Security

應用於安全 MAC 的 PRF 是否也是安全 MAC?

  • May 3, 2016

假設我將 PRF 應用於安全 MAC。我還有安全的 MAC 嗎?

是的。

安全 PRF是安全 MAC。安全MAC的安全MAC是安全MAC。因此,將 PRF 應用於 MAC 仍會為您提供 MAC。

根據內部 MAC 和 PRF 的長度,您可能會失去安全位,但如果它們足夠長,它就可以工作。

假設您要問是否可以將 PRF(MAC) 用作 MAC(消息驗證碼)?取決於 PRF。MAC 也是 PRF 的分解因子,考慮到了幾個屬性(碰撞阻力、原像阻力、雪崩效應、非線性……)。

在您的 PRF 保留這些屬性之前,您應該沒問題。基本思想是你不應該削弱 MAC 的強度(長度)。

引用自:https://crypto.stackexchange.com/questions/33037