计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2012年
8期
101-104
,共4页
邹梅%吴鸿伟%周君%李晓湖%郭东辉
鄒梅%吳鴻偉%週君%李曉湖%郭東輝
추매%오홍위%주군%리효호%곽동휘
消息认证码%密钥导出函数%可证明安全性%ECMA-376文件加密格式%随机预言机模型
消息認證碼%密鑰導齣函數%可證明安全性%ECMA-376文件加密格式%隨機預言機模型
소식인증마%밀약도출함수%가증명안전성%ECMA-376문건가밀격식%수궤예언궤모형
微软Office2007及其后续版本采用ECMA-376的文件加密格式,其安全性主要通过用户认证和文件加密实现,而密钥导出算法是整个安全机制的核心.为此,研究ECMA-376密钥导出算法的安全性,利用Game-Playing技术计算该密钥导出算法与随机函数的不可区分优势的上限.通过该理论和攻击实例对Office安全性进行分析,结果表明,当用户口令字符长度大于6时,Office具有一定的安全性.
微軟Office2007及其後續版本採用ECMA-376的文件加密格式,其安全性主要通過用戶認證和文件加密實現,而密鑰導齣算法是整箇安全機製的覈心.為此,研究ECMA-376密鑰導齣算法的安全性,利用Game-Playing技術計算該密鑰導齣算法與隨機函數的不可區分優勢的上限.通過該理論和攻擊實例對Office安全性進行分析,結果錶明,噹用戶口令字符長度大于6時,Office具有一定的安全性.
미연Office2007급기후속판본채용ECMA-376적문건가밀격식,기안전성주요통과용호인증화문건가밀실현,이밀약도출산법시정개안전궤제적핵심.위차,연구ECMA-376밀약도출산법적안전성,이용Game-Playing기술계산해밀약도출산법여수궤함수적불가구분우세적상한.통과해이론화공격실례대Office안전성진행분석,결과표명,당용호구령자부장도대우6시,Office구유일정적안전성.