摘要:作為基本工作模式OFB具有流密碼的特點,它允許明文的分組單位長度小于分組密碼的長度,從而可適應用戶數據格式的需要。但當分組單位長度遠遠小于分組密碼的長度時,此模式使用分組密碼的效率不高。因為不管加密多短的明文塊,每加密一塊都要使用一次分組密碼。為了提高其效率,引進了計數器和緩沖器,使分組密碼的輸出得到全部使用。同時為了增強安全性,改進了OFB模式的反饋輸入方式,使得在P. Rogaway等人給出的強安全性定義(priv)下是可證明安全的,并用M.Bellare和V.Shoup的玩游戲的方法給出了一個自然、通俗易懂的證明。
關鍵詞:密碼學;工作模式;可證明安全性;偽隨機置換
中圖法分類號:TP309.7
文獻標識碼:A
文章編號:1001-3695(2006)06-0102-03