• założenie, że E jest losową permutacją
• dla zadanego y znalezienie x i dowolnego k takich, że Ek(x) © x = y jest trudne
• dla zadanego x wartość Ek(x) jest właściwie losowa
• analogicznie losowa jest Ek(x) © x
• szansa, że Efc_1 (x © y) = x jest równie mała
• taka konstrukcja jest tylko OWF, bo nie obsługuje łańcuchów o dowolnej długości
• dlatego są to funkcje kompresji
• można ją w prosty sposób rozszerzyć poprzez wykorzystanie odpowiedniego trybu
• dobre ze względu na znane właściwości funkcji szyfrujących
• zwykle wolniejsze • inne konstrukcje
• f{x) = Ek{x)®x@k
• f(x) = Ek(x@k) ©x
• f(x) = Ek(x®k)®x®k
Bezpieczeństwo
systemów
Igor T. Podolak
wierzytelność danych
funkcje MAC