Кіріспе

Хабарды аутентификациялау кодының түрі – криптографиялық аутентификациялау коды. Криптографияда, әмбебап хэштеуге негізделген хабарды аутентификациялау коды, немесе UMAC – бұл құпия (көп нүктені сақтайтын) процеске сәйкес хэш функцияларының класынан хэш функцияны таңдап, оны хабарға қолдану арқылы есептелетін хабарды аутентификациялау кодының (MAC) түрі. Нәтижесінде алынған дайджест немесе саусақ іздері қолданылған хэш функциясын жасыру үшін шифрланады. Кез келген MAC сияқты, ол бір уақытта хабардың деректерінің бүтіндігін және түпнұсқалығын тексеру үшін қолданылуы мүмкін. Дәстүрлі, сериялық MAC-терден айырмашылығы, UMAC параллель түрде орындалуы мүмкін. Сондықтан, компьютерлердің параллель өңдеу мүмкіндіктері арта берген сайын, UMAC-ты енгізу жылдамдығы да артады. UMAC-тың нақты түрі, сонымен қатар, көбінесе UMAC деп аталады, RFC 4418-де сипатталған, ол криптографиялық тұрақтылыққа ие және әдетте басқа MAC-терге қарағанда есептеу жүктемесі аз. UMAC дизайны SIMD қолдауы бар 32 биттік архитектуралар үшін оңтайландырылған, SIMD қолдағанда 1 CPU циклы бір байтқа (cpb), ал SIMD қолдамағанда 2 cpb өнімділік береді. UMAC-тың 64 биттік архитектуралар үшін оңтайландырылған, тығыз байланысты нұсқасы VMAC болып табылады, ол IETF-ке жоба ретінде ұсынылған, бірақ стандартталған RFC мәртебесіне ие болу үшін жеткілікті назар алмады.

Жалпыға бірдей хэштеу

Айталық, хэш функциясы H хэш функцияларының класынан таңдалады, ол хабарларды D жиынына – мүмкін болатын хабарлардың жиынтығына көшіреді. Егер кез келген екі түрлі хабар жұбы үшін, оларды D жиынының бір элементімен сәйкестендіретін функциялардың саны |H| / |D| артық болмаса, онда бұл класс универсалды деп аталады.

Бұл мынаны білдіреді: егер шабуылшы бір хабарды екіншісімен алмастырғысы келсе және оның пікірінше хэш функциясы толығымен кездейсоқ таңдалған болса, UMAC осы өзгерісті байқамай қалу ықтималдығы 1 / |D| артық болмайды. Бірақ бұл анықтама жеткілікті күшті емес – егер мүмкін хабарлар 0 және 1 болса, D = {0,1} және H сәйкестік операциясынан және инверсиядан тұрса, онда H универсалды болады. Алайда, егер дайджест модульдік қосу арқылы шифрланған болса, шабуылшы хабарды және дайджесті бір уақытта өзгерте алады, ал қабылдаушы ешқандай айырмашылықты байқамайды.