Provable-Security
應用於安全 MAC 的 PRF 是否也是安全 MAC?
假設我將 PRF 應用於安全 MAC。我還有安全的 MAC 嗎?
是的。
安全 PRF是安全 MAC。安全MAC的安全MAC是安全MAC。因此,將 PRF 應用於 MAC 仍會為您提供 MAC。
根據內部 MAC 和 PRF 的長度,您可能會失去安全位,但如果它們足夠長,它就可以工作。
假設您要問是否可以將 PRF(MAC) 用作 MAC(消息驗證碼)?取決於 PRF。MAC 也是 PRF 的分解因子,考慮到了幾個屬性(碰撞阻力、原像阻力、雪崩效應、非線性……)。
在您的 PRF 保留這些屬性之前,您應該沒問題。基本思想是你不應該削弱 MAC 的強度(長度)。