后量子时代CBC、CFB、OFB、CTR和XTS模式的安全性分析
1. 对称加密方案定义
- CTR方案
- Gen :从密钥空间 $K$ 中随机选取一个密钥 $k$,即 $k \stackrel{\$}{\leftarrow} K$。
- Enc :对于给定消息 $M = m_1m_2 \cdots m_n$($n$ 是关于 $t$ 的多项式),密文 $Enc_k(M) := c_0c_1 \cdots c_n$,其中 $c_0 \stackrel{\$}{\leftarrow} {0, 1}^t$,且对于 $0 < i \leq n$,$c_i = E(k, c_0 + i) \oplus m_i$。
- Dec :对于给定密文 $C = c_0c_1 \cdots c_n$ 和密钥 $k$,明文 $\hat{m}_i := E(k, c_0 + i) \oplus c_i$($0 < i \leq n$)。
- XTS方案
- Gen :随机选取两个密钥 $k_1$ 和 $k_2$,即 $k_1 \stackrel{\$}{\leftarrow} K$,$k_2 \stackrel{\$}{\leftarrow} K$。
- Enc :对于给定消息 $M =
超级会员免费看
订阅专栏 解锁全文
51

被折叠的 条评论
为什么被折叠?



