文件Open Access徽标

利用Leftover Hash引理推导密钥的最新进展

作者 马西耶·斯科尔斯基



PDF格式
缩略图PDF

文件

OASIcs公司。ICCSW.2014.83.pdf
  • 文件大小:0.62 MB
  • 8页

文件标识符

作者详细信息

马西耶·斯科尔斯基

引用为获取BibTex

马西耶·斯科尔斯基(Maciej Skorski)。利用剩余哈希引理推导密钥的最新进展。2014年帝国理工学院计算机专业学生研讨会。《信息学开放获取丛书》(OASIcs),第43卷,第83-90页,达格斯图尔-莱布尼茨-泽特鲁姆信息学学院(2014)
https://doi.org/10.4230/OASIcs.ICCSW.2014.83

摘要

Barak等人展示了如何显著降低熵损失,这在使用剩余哈希引理(LHL)推导许多重要密码应用的安全密钥时通常是必要的。如果希望此密钥能够防止任何额外的短泄漏,那么LHL使用的源的最小能量必须足够大。最近,Berens提出了碰撞熵的概念,该概念比最小熵弱得多,可以证明LHL的一个版本具有泄漏鲁棒性,但没有任何熵节省。我们将这两种方法结合起来,并将Barak等人的结果推广到碰撞熵。综上所述,我们得到了一个具有优化熵损失、泄漏鲁棒性和弱熵要求的LHL版本。
关键词
  • 导出密钥
  • 剩余哈希引理
  • 泄漏稳健性

韵律学

工具书类

  1. 波阿斯·巴拉克(Boaz Barak)、叶夫根尼·多迪斯(Yevgeniy Dodis)、雨果·克劳茨克(Hugo Krawczyk)、奥利维埃·佩雷拉(Olivier Pereira)、科兹托夫·彼得扎克(Krzysztof Pietrzak)、弗朗索瓦斯·沙维。剩余散列引理,重温。加密电子打印档案,2011/0882011年报告。网址:http://eprint.iacr.org/.
  2. 斯特凡·贝伦斯。条件renyi熵。莱顿大学数学研究所硕士论文,2013年。谷歌学者
  3. Yevgeniy Dodis和Yu Yu。克服微弱的期望。Amit Sahai,《密码学理论》编辑,《计算机科学讲义》第7785卷,第1-22页。施普林格-柏林-海德堡,2013年。谷歌学者
  4. 约翰·哈斯塔德(Johan Hastad)、拉塞尔·英帕利亚佐(Russell Impagliazzo)、列奥尼德·莱文(Leonid A.Levin)和迈克尔·卢比(Michael Luby)。任何单向函数的伪随机生成器。SIAM J.计算。,28(4):1364-1396, 1999.谷歌学者
  5. Jaikumar Radhakrishnan和Amnon Ta-Shma。分散器、提取器和深度的界限——两个超级浓缩池。SIAM离散数学杂志,13:20002000。谷歌学者
  6. R.Renner和S.Wolf。平滑仁义熵及其应用。在2004年信息理论国际研讨会上。ISIT 2004。诉讼程序。,第232页。IEEE,2004年。谷歌学者
  7. D.R.斯廷森。通用散列和身份验证代码。设计、代码和密码学,4(3):369-3801994。谷歌学者
问题/备注/反馈
X(X)

Dagstuhl出版社反馈


感谢您的反馈!

已提交反馈

无法发送消息

请稍后再试或发送电子邮件