Рейтинг:0

Оказывает ли уменьшение размера MAC и увеличение размера сообщения одинаковый эффект на безопасность?

флаг ph

Я оцениваю способы снижения накладных расходов на (H)MAC для небольших сообщений. В первую очередь мне было интересно, есть ли разница между уменьшением длины MAC вдвое или сохранением той же длины MAC, но использованием ее для аутентификации сообщения вдвое большего размера.

Моя первоначальная мысль заключалась в том, что соотношение сообщение/MAC будет одинаковым, но потом мне пришло в голову, что это, вероятно, не полная картина, поскольку каждый отдельный пакет будет проще атаковать. Поэтому мне, вероятно, придется отказаться от обоих пакетов, если один из них не пройдет проверку целостности.

Верен ли мой последний вывод, что они ведут себя одинаково, или я что-то упускаю?

SAI Peregrinus avatar
флаг si
Безопасность MAC не зависит от размера сообщения.
kelalaka avatar
флаг in
Вы должны быть осторожны с усечением вывода MAC, вы можете дать огромное преимущество злоумышленнику. Тем не менее, ваш вопрос не ясен или широк, чтобы ответить!
Septatrix avatar
флаг ph
@kelalaka Я больше думал об уменьшении вывода с помощью другого алгоритма (например, SHA-512 - SHA-256), хотя я думаю, что SAI Peregrinus уже прояснил мое недоразумение.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.