“伪随机生成器 可经 GGM 构造 PRF,不可区分性 给出 oracle 游戏。MAC、对称加密、密钥派生和协议会话标签都使用 PRF;分组密码 则常被建模为伪随机置换。”
形式陈述 ​
分组密码是由密钥索引的固定长度置换族
直觉
密钥为固定长度比特块选择一张巨大的可逆替换表,把每个
例子与边界
分组密码在固定长度块上实现密钥控制的可逆置换,并通过工作模式处理长消息;流密码生成密钥流并逐符号与明文组合。分组边界、随机访问、nonce 复用后果和错误传播模式因此不同。
AES 的块长固定为
块长与密钥长不是同一参数,AES-256 仍是
推论与应用
分组密码是对称加密、MAC、认证加密、伪随机函数和存储加密的核心原语。对称加密 使用它作为底层原语,伪随机函数/伪随机置换给出安全模型,认证加密 模式则把机密性与完整性整合;磁盘加密、协议记录和密钥封装需按场景选择不同工作模式。
参考资料
- Dan Boneh and Victor Shoup, A Graduate Course in Applied Cryptography, version 0.6, 2023,Parts I–III。
- Jonathan Katz and Yehuda Lindell, Introduction to Modern Cryptography, 3rd ed., CRC Press, 2020,Chs. 2–12。