mac
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
mac [2023/09/27 08:08] – tekst katarina | mac [2023/11/23 11:33] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 1: | Line 1: | ||
====MAC==== | ====MAC==== | ||
- | **MAC (Message Authentication Code)** je kratak dodatak poruci koji služi | + | **MAC (Message Authentication Code)** je kratak dodatak poruci koji služi za potvrdu identiteta pošiljatelja i da zaprimljena poruka nije izmijenjena. Pošiljatelj i primatelj unaprijed dogovore algoritam kojim će generirati |
- | MAC se sastoji od 3 algortima: | + | Pošiljatelj pri slanju poruke generira MAC i šalje ga uz poruku. Primatelj izračuna MAC koji očekuje koristeći tajni ključ i usporedi ga s dobivenim. Ako su isti, znači da je poruka legitimna. Ako nisu, primatelj ne može znati je li sama poruka promijenjena tijekom slanja ili je pošiljatelj netko drugi. U svakom slučaju, zna da poruka nije ispravna. Proces se može prikazati ovako: |
+ | |||
+ | {{ :: | ||
+ | |||
+ | |||
+ | |||
+ | MAC se sastoji od 3 algoritma: | ||
- **Generator ključa G** - nasumično i uniformno bira ključ iz prostora | - **Generator ključa G** - nasumično i uniformno bira ključ iz prostora | ||
- **Algoritam potpisa S** - vraća oznaku t za dani ulaz ključa K i poruke M | - **Algoritam potpisa S** - vraća oznaku t za dani ulaz ključa K i poruke M | ||
- **Algoritam verifikacije V** - vraća „prihvaćeno“ ili „odbačeno“ za danu oznaku t, ključ K i poruku M | - **Algoritam verifikacije V** - vraća „prihvaćeno“ ili „odbačeno“ za danu oznaku t, ključ K i poruku M | ||
- | Da bismo MAC smatrali sigurnim, mora biti otporan na egzistencijalne krivotvorine kod napada odabranim tekstom, tj. na uspješno dohvaćanje | + | MAC sam po sebi ne kriptira poruku, već samo daje informaciju o legitimitetu poruke. Ako šaljemo neku osjetljivu informaciju, treba ju zasebno kriptirati. Primatelj tad treba prvo izračunati očekivani MAC, dekriptirati poruku i usporediti dobiveni MAC sa svojim. Nekad se prije dekriptiranja poruke dekriptira samo MAC i ta se vrijednost uspoređuje s očekivanom. Taj je način vremenski efikasniji ako poruka nije autentična jer se ne troši vrijeme za dekripciju cijele poruke koja se na kraju ne koristi. Tri su metode |
+ | najsigurnijom se smatra **EtM**. Druge dvije ne pružaju integritet jasnog teksta te otvaraju vrata napadima izmjene teksta (// | ||
- | Iako MAC sam po sebi ne osigurava svojstvo tajnosti, možemo ga koristiti u kombinaciji sa simetričnim kriptografskim algoritmima kako bismo to svojstvo | + | {{ :: |
- | Generalno, **Encrypt-then-MAC (EtM)** | + | |
+ | Budući da MAC ne koristi asimetričnu kriptografiju, ne može osigurati | ||
+ | Da bismo MAC smatrali sigurnim, mora biti otporan na egzistencijalne krivotvorine kod napada odabranim tekstom. Odnosno, ne smije se dogoditi da netko može uspješno dohvatiti MAC za odabrani jasni tekst bez posjedovanja odgovarajućeg ključa. | ||
+ | |||
===Izvori=== | ===Izvori=== | ||
- | [1) Christof Paar, Jan Pelzl, Understanding Cryptography, | + | [1] Christof Paar, Jan Pelzl, Understanding Cryptography, |
[2] Henk C. A. Tilborg, Encyclopedia of Cryptography and Security, Springer-Verlag US, 2005.\\ | [2] Henk C. A. Tilborg, Encyclopedia of Cryptography and Security, Springer-Verlag US, 2005.\\ | ||
[3] Kriptografija i kriptoanaliza, | [3] Kriptografija i kriptoanaliza, | ||
+ | [4] https:// | ||
+ | [5] https:// | ||
mac.1695802113.txt.gz · Last modified: 2025/06/03 10:22 (external edit)