Рейтинг:1

Можете ли вы использовать режим обратной связи вывода (OFB) для создания кода аутентификации сообщения (MAC)

флаг mx

Предполагать $f_k$ является произвольным блочным шифром. Можно ОФБ через $f_k$ использоваться для создания MAC. Я утверждаю, что вы не можете даже с фиксированным l, $m = l \times k$ потому что в ОФБ $\mu = f_k(f_k(...((IV))) \oplus m$, а с помощью оракула вы сможете получить $\му$ для заданного сообщения и найти $f_k(f_k(...(IV)))$ и так можно найти $\му$ для любого сообщения. Однако я не уверен, что правильно использовал оракул, то есть я не уверен, что смогу использовать MAC, предоставленный оракулом, таким образом. Любая помощь будет оценена по достоинству.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.