iT邦幫忙

2023 iThome 鐵人賽

DAY 27
0
Security

我推的資安系列 第 27

我推的資安Day27_訊息認證碼MAC

  • 分享至 

  • xImage
  •  

昨天說到Hash可以做完整性驗證,今天來說可以做到驗證源頭的:

訊息認證碼(Message authentication code, MAC)

訊息認證碼的流程跟Hash差不多,來看以下的步驟:
有2個人A和B,B要傳訊息給A,
1.B把訊息M 先Hash後使用對稱式加密(AES)即可得到MAC,其中對稱式加密的金鑰可以用Diffie-Hellman key exchange的SK,再把訊息M 串接 MAC 傳給A。
2.A收到訊息MMAC後,一樣先把訊息M 做Hash之後使用對稱式加密(AES)可得到MAC,金鑰也是用Diffie-Hellman key exchange的SK,最後比對B傳的MAC 跟自己算出來的MAC有沒有一樣。

這樣流程就結束了。


還有一個是HAMC,多了一個H表示的是Hash,也就是把密鑰包在Hash裡面。
像是H (K,(K,M )),K是金鑰,M是訊息。
這個在SSL\TLS會使用這種方法。

說到TLS,明天就進入常見的攻擊手段,寫到這裡的時候發現還有想寫的沒寫到...
感覺在寫密碼系統的時候太多了。


上一篇
我推的資安Day26_雜湊函數Hash
下一篇
我推的資安Day28_常見攻擊(1/2)
系列文
我推的資安30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言