Điểm:0

Nếu Hàm giả ngẫu nhiên (PRF) được cung cấp cùng với một khóa có cùng kích thước khối đầu ra, thì 2 hoặc nhiều khóa có thể tạo ra cùng một đầu ra cho một đầu vào không?

lá cờ pf

Có 2 ví dụ:

Mật mã khối có kích thước khối 128 bit lấy bản rõ và khóa 128 bit (AES-128).

Một hàm băm có khóa với kích thước khối 1024 bit ở đầu ra, nhận một thông báo và khóa 1024 bit (Skein-1024).

Nếu tôi có một khối hoặc thông báo M để xử lý bằng PRF và kích thước khóa giống với khối đầu ra, thì cơ hội để 2 hoặc nhiều khóa trong số 2^N khóa của không gian khóa tạo ra cùng một khối đầu ra cho một thông báo/khối là bao nhiêu M?

Tôi đã đọc câu hỏi này và tôi biết nếu kích thước khóa lớn hơn kích thước khối, một số khóa sẽ tạo ra cùng một đầu ra cho một đầu vào cố định: Mật mã khối có khóa dài hơn kích thước khối

fgrieu avatar
lá cờ ng
Gợi ý: trong mô hình của PRF, đâu là mô hình cho đầu ra của nó đối với đầu vào không đổi và hai khóa riêng biệt? Và sau đó xác suất va chạm theo mô hình đó là gì? Lưu ý: một phần của câu hỏi về kích thước khóa lớn hơn một số ngưỡng không cần được xem xét cho một PRF lý tưởng. Nó có thể dành cho một công trình thực tế, nhưng tôi không biết lý do chính xác trong đó kích thước khối đầu ra là một ngưỡng có liên quan.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.