北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第13章 认证码

第13章认证码
第13章 认证码

131认证理论与认证码 入侵者 发送者 人证编码 认证译码 接收者 k k 安全信道 密钥源 图13.1没有仲裁的认证系统模型
13.1 认证理论与认证码 发送者 入侵者 认证编码 密钥源 安全信道 认证译码 接收者 图 13.1 没有仲裁的认证系统模型 ' m m k s k

●定义13.1一个认证码是一个满足下列条件的 四元组(SA,K,E)。 (1)S是一个可能信源状态的有限集。 (2)A是一个可能认证标签的有限集。 (3)K是一个可能密钥的有限集,称为密钥空 (4)对每个k∈K,有一个认证编码规则ek∈E, 其中 ek:为>怏射
⚫ 定义13.1 一个认证码是一个满足下列条件的 四元组(S,A,K,ε)。 (1)S是一个可能信源状态的有限集。 (2)A是一个可能认证标签的有限集。 (3)K是一个可能密钥的有限集,称为密钥空 间。 (4)对每个k∈K,有一个认证编码规则ek∈ε, 其中 ek : S 为一映射。 → A

132计算欺骗概率 ●定义133对入侵者所作的模仿攻击和代换攻 击,定义相应的欺骗概率为入侵者采用最优策 略的情况下欺骗成功的概率,分别记作PdO和 Pd1
13.2 计算欺骗概率 ⚫ 定义13.3 对入侵者所作的模仿攻击和代换攻 击,定义相应的欺骗概率为入侵者采用最优策 略的情况下欺骗成功的概率,分别记作Pd0和 Pd1

133组合界 定理131设(S,AK,E)为一认证码,则 Pa2≥1A (13.7) 等号成立当且仅当 ∑pk(k)=1/4 (138) k∈K;ek(s)=a 对一切s∈S,a∈4成立
13.3 组合界 ⚫ 定理13.1 设 为一认证码,则 (13.7) 等号成立当且仅当 (13.8) 对一切 成立。 (S, A,K, ) Pd0 1 A p k A k K e s a K k ( ) 1 ; ( ) = = s S, a A

●定理132设(S14,K,6)为一认证码,则 Pa1≥1/A (13.9) 等号成立当且仅当 pno∥(s,a;5,a)=1 (13.10) 对一切S,s∈S,s≠S,a,a∈A成立 ●定理133设(S,A,K,)为一认证码,则Pdb=Pd1=14 当且仅当 ∑p(k)=/4 (13.11) k∈K;ek(s)=a,ek(s)=a 对一切S,s∈S,s≠Sa,∈A成立
⚫ 定理13.2设 为一认证码,则 (13.9) 等号成立当且仅当 (13.10) 对一切 成立。 ⚫ 定理13.3 设 为一认证码,则, , 当且仅当 (13.11) 对一切 成立。 (S, A,K, ) Pd1 1 A payoff (s ,a ;s, a) 1 A ' ' = s s S s s a a A ' ' ' , , , , (S, A,K, ) Pd0 = Pd1 =1 A 2 ; ( ) , ( ) ( ) 1 ' ' p k A k K e s a e s a K k k = = = s s S s s a a A ' ' ' , , ,

系134设(S,AK,6)为一认证码,使用密钥的概 率分布为K上的等概分布,则Pd6=Pd1=14 当且仅当 ∈K;k(S)=a,ek() K 对一切S∈S,S≠saa∈成立
⚫ 系13.4 设 为一认证码,使用密钥的概 率分布为K上的等概分布,则 , 当且仅当 对一切 成立。 (S, A,K, ) Pd0 = Pd1 =1 A 2 ' ' k K; ek (s) = a, ek (s ) = a = K A s s S s s a a A ' ' ' , , ,

134用正交矩阵构造认证码 定理135若存在一个正交阵列OA(n,A),则 可构造一个认证码(S,A,K,ε),其中S=L/4=nK=mn2 使Pdo=Pd1=1/n 定理13.6设OA(n,,1)存在,则|≤n+1;另 方面,可以构造出无限多个正交阵列达到定理 136的界 ●定理13.7若p为素数,则正交阵列OA(,p+1,1) 存在
13.4 用正交矩阵构造认证码 ⚫ 定理13.5 若存在一个正交阵列OA(n,l,λ),则 可构造一个认证码(S,A,K,ε),其中 , 使 。 ⚫ 定理13.6 设OA(n,l,1)存在,则l≤n+1 ;另一 方面,可以构造出无限多个正交阵列达到定理 13.6的界。 ⚫ 定理13.7 若p为素数,则正交阵列OA(p,p+1,1) 存在。 2 S = l, A = n, K = n Pd0 = Pd1 =1 n

●定理138设OAn,)存在,则2[(n-1)+/n 定理13.9设p为素数和d≥2为整数,则正交阵 列O(p(P2-1)/(p-1p42)存在
⚫ 定理13.8 设OA(n,l,λ)存在,则 ⚫ 定理13.9 设p为素数和d≥2为整数,则正交阵 列 存在。 2 [l(n −1) +1] n ( ,( 1) ( 1), ) −2 − − d d OA p p p p
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第12章 身份识别方案.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第11章 杂凑(hash)函数.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第10章 数字签名.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第9章 公钥密码学(9.5)椭圆曲线公钥体制.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第8章 分组密码(8.9)其他分组密码算法综述.ppt
- 深圳职业技术学院:《电工及电子测量技术》PPT完整教学课件(共三篇,十章).ppt
- 高职:《光纤通信原理》实验0TDR及光缆线路工程测试.doc
- 高职:《光纤通信原理》实验一SDH设备认识.doc
- 高职:《光纤通信原理》实验八光纤接收系统实验.doc
- 高职:《光纤通信原理》实验六码型变换及眼图观察测试实验.doc
- 高职:《光纤通信原理》实验七光纤发送系统实验.doc
- 高职:《光纤通信原理》实验二光纤接续.doc
- 高职:《光纤通信原理》第5讲习题.doc
- 高职:《光纤通信原理》第4讲习题.doc
- 高职:《光纤通信原理》第9讲习题.doc
- 高职:《光纤通信原理》第7讲习题.doc
- 高职:《光纤通信原理》第16讲习题.doc
- 高职:《光纤通信原理》第11讲习题.doc
- 高职:《光纤通信原理》第10讲习题.doc
- 高职:《光纤通信原理》第13讲习题.doc
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第14章 密钥管理技术.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第15章 零知识证明.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第1章 绪论(张茹).ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第2章 古典密码学.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第3章 密码学的信息论基础.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第4章 密码学的计算复杂性论基础.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第5章 单向函数.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第6章 伪随机序列生成器.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第7章 序列密码.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第8章 分组密码.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源(PPT课件讲稿)第9章 公钥密码学.ppt
- 北京邮电大学:《现代密码学基础》课程教学资源_习题参考答案.doc
- 电信业务基础知识培训(PPT讲稿).ppt
- 《测试技术基础》课程教学资源(PPT课件)第一章 测试信号基础知识.ppt
- SMT及DIP制程简介(PPT讲稿)Surface Mount Device 表面黏著零件、Plated Through Hole 貫穿孔零件.ppt
- 河北科技大学:智能传感器与传感器系统的发展及应用(PPT讲稿).ppt
- 飞秒激光加工技术(PPT讲稿).ppt
- 湖南计算机高等专科学校:《数字电子技术》课程教学资源(PPT课件)目录.ppt
- 湖南计算机高等专科学校:《数字电子技术》课程教学资源(PPT课件)第1章 数字电子技术基础.ppt
- 湖南计算机高等专科学校:《数字电子技术》课程教学资源(PPT课件)第2章 组合逻辑电路.ppt