形式陈述
消息认证码方案由
组成。
直觉
MAC 证明“知道共享密钥的一方认可了这条消息”,并检测传输后的篡改。它不隐藏消息内容,且双方都能生成标签,因此不能向第三方提供不可否认性。
例子与边界
标签
推论与应用
MAC 用于消息完整性、协议认证和认证加密构造。安全结论依赖查询模型与伪造定义;强不可伪造还禁止为已查询消息产生新的有效标签,比普通 EUF-CMA 更强。
参考资料
- Dan Boneh and Victor Shoup, A Graduate Course in Applied Cryptography, version 0.6, 2023,Chs. 6–7。
- Jonathan Katz and Yehuda Lindell, Introduction to Modern Cryptography, 3rd ed., CRC Press, 2020,Ch. 4。