摘要: 利用同态函数所具有的同态性, 对Horster, Michels和Petresen依靠单向函数提出的一种低通信消耗的认证加密方案进行安全分析, 并给出一种已知明文的伪造攻击方法, 得出在Horster, Michels和Petresen方案中, 当单向函数是同态函数时, 这种认证加密方案是不安全的.
中图分类号:
李子臣, 杨义先. 一种认证加密方案的安全性分析*[J]. 北京邮电大学学报, 1999, 22(3): 60-62.
Li Zichen, Yang Yixian. A Security Analysis of an Authenticated Encryption Scheme[J]. JOURNAL OF BEIJING UNIVERSITY OF POSTS AND TELECOM, 1999, 22(3): 60-62.