[发明专利]从位混合器构造安全散列函数的方法有效
申请号: | 201811060820.4 | 申请日: | 2018-09-12 |
公开(公告)号: | CN109639428B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | L·哈什 | 申请(专利权)人: | 波音公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京纪凯知识产权代理有限公司 11245 | 代理人: | 赵志刚;赵蓉民 |
地址: | 美国伊*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 混合器 构造 安全 函数 方法 | ||
本申请公开从位混合器构造安全散列函数的方法。提供一种用于产生消息认证标签的方法和系统,以及一种用于使用位混合器产生散列值的方法和系统。该方法包括:通过获得消息来产生消息认证或散列值;通过电子处理器,将该消息分割、填充为若干相等大小的消息块,该若干相等大小的消息块包括第一消息块、一个或更多个后续消息块和最后消息块;通过电子处理器,使用初始化值对第一消息块执行第一位混合操作;通过电子处理器,使用在前消息块,对一个或更多个后续消息块和最后消息块执行后续位混合操作;以及通过电子处理器,基于第一位混合操作和后续位混合操作,采用秘密密钥材料产生消息认证标签。
技术领域
本公开总体涉及信息保障和信息安全。
背景技术
在信息保障中,散列函数和消息认证码(MAC)可用于验证一些数据给出的消息摘要,但是对手不能重构消息(或者不能重构产生同样消息摘要或MAC值的等效替代)。在一些应用程序操作中,速度和功耗是至关重要的,但安全需求是放宽的。另一些则需要高安全性、长摘要。散列函数和MAC允许人们验证的是,一些输入数据映射到给定的消息摘要,而不允许对手通过只知道摘要就重构消息(或等效替代)。有一些应用程序,包括商业和军事航空、数据中心、个人计算机,这些应用程序或者需要具有适当选择的消息摘要大小的高安全级别;或者安全需求是放宽的,但运行时间和功率使用是至关重要的。对于这些应用程序,需要低功耗、非常快的散列和MAC函数,但往往具有对旁路攻击的高抵抗的附加需求。
当前使用的散列和MAC函数是不灵活的,具有刚性输入和输出缓冲区大小,它们非常慢,消耗大量的功率/能量,以及它们本身很容易受到旁路攻击。产生的安全级别被固定在几个预设定的级别,尽管商业和军事航空中的许多应用程序需要更高级别的安全性,或者比现有的解决方案更好的性能。
所需要的是克服上述缺陷的散列和MAC函数。
发明内容
根据本公开的示例,提供一种用于产生消息认证标签的计算机实施方法。该方法包括:获得消息;通过电子处理器,将消息分割为若干相等大小的消息块,该若干相等大小的消息块包括第一消息块、一个或更多个后续消息块以及最后消息块;可选地填充最后消息块(如果必要的话)以形成相等大小的块;通过电子处理器,使用初始化值对第一消息块执行第一位混合操作;通过电子处理器,使用在前消息块,对一个或更多个后续消息块和最后消息块执行后续位混合操作;以及通过电子处理器,基于第一位混合操作和后续位混合操作,产生消息认证标签。
根据本公开的示例,提供一种用于产生消息的散列值的计算机实施方法。该方法包括:获得消息;通过电子处理器,将消息分割为若干相等大小的消息块,该若干相等大小的消息块包括第一消息块、一个或更多个后续消息块以及最后消息块;可选地填充最后消息块(如果必要的话)以形成相等大小的块;通过电子处理器,使用初始化值对第一消息块执行第一位混合操作;通过电子处理器,使用在前消息块,对一个或更多个后续消息块和最后消息块执行后续位混合操作;以及通过电子处理器,基于第一位混合操作和后续位混合操作,确定散列值。
根据本公开的示例,提供一种计算机系统,该计算机系统包括处理器;存储指令的非暂时性计算机可读介质,当处理器执行该指令时,执行用于产生消息认证标签的方法,该方法包括:获得消息;通过电子处理器,将消息分割为若干相等大小的消息块,该若干相等大小的消息块包括第一消息块、一个或更多个后续消息块以及最后消息块;可选地填充最后消息块(如果必要的话)以形成相等大小的块;通过电子处理器,使用初始化值对第一消息块执行第一位混合操作;通过电子处理器,使用在前消息块,对一个或更多个后续消息块和最后消息块执行后续位混合操作;以及通过电子处理器,基于第一位混合操作和后续位混合操作,产生消息认证标签。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于波音公司,未经波音公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811060820.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据发送的方法及设备
- 下一篇:一种基于视联网的资源同步方法和装置