Обсуждение:Код аутентификации сообщения


Эта статья должна содержать краткое изложение свойств, которыми функция MAC должна считаться безопасной. В тексте описывается только одно свойство, устойчивость к «экзистенциальной подделке при атаках с выбранным открытым текстом», которое кажется строго более легким для удовлетворения, чем устойчивость к коллизиям для хеш-функций. Однако, если бы это было всем требованием, функция где является хорошей хэш-функцией и игнорирует (!), была бы хорошим MAC, что не так. Таким образом, должно быть больше требований. Какие именно? Хеннинг Макхолм 20:11, 9 февраля 2007 г. (UTC)Отвечать[ ответить ]

В статье подразумевается, что защита от экзистенциальной подделки означает, что два разных сообщения не должны создавать один и тот же тег. Однако экзистенциальная подделка [ [1] ] на самом деле означает, что злоумышленник может создать действительную пару сообщение-тег и не должен показывать коллизию.

Утверждение, что MIC похож на MAC, но должен быть «зашифрован», кажется весьма сомнительным, и мне понадобится пара цитат, чтобы поверить, что это утверждение было сделано добросовестно. Кажется, что он не проходит тест на очевидность или хихикание — чтобы его нельзя было подделать, код должен быть создан с использованием секрета, которого нет у злоумышленника, иначе злоумышленник будет использовать ту же технику для создания своей подделки. Я понимаю, как шифрование могло бы помочь, если бы шифрование включало защиту целостности, но на самом деле это было бы не просто шифрование, не так ли. — Предыдущий неподписанный комментарий добавлен 72.52.84.194 ( обсуждение ) 21:41, 14 июля 2008 г. (UTC)Отвечать[ ответить ]

Я не согласен с предложением «MIC не используют секретные ключи и поэтому, взятые сами по себе, являются гораздо менее надежным показателем целостности сообщения». Я не думаю, что использование MIC менее надежно в отношении проверки целостности. Тем не менее, если я правильно понимаю, MIC не обеспечивает аутентификацию, как это сделал бы MAC. — Shiningfm ( разговор ) 22:59, 9 ноября 2008 г. (UTC)Отвечать[ ответить ]

3.84 код целостности сообщения (MIC): Значение, сгенерированное криптографической функцией. Если входные данные изменены, новое значение не может быть правильно вычислено без знания криптографических ключей, используемых криптографической функцией. Традиционно его называют кодом аутентификации сообщения (MAC), но аббревиатура MAC уже зарезервирована для другого значения в этом стандарте.

Категория: Коды аутентификации сообщений сами по себе являются категорией в категории «Криптографические алгоритмы », которая, в свою очередь, является категорией в категории «Криптография » . - Роберт Грир ( разговор ) 14:43, 6 марта 2009 г. (UTC)Отвечать[ ответить ]