Кіріспе
Хабарды аутентификациялау кодының түрі – криптографиялық аутентификациялау коды. Криптографияда, әмбебап хэштеуге негізделген хабарды аутентификациялау коды, немесе UMAC – бұл құпия (көп нүктені сақтайтын) процеске сәйкес хэш функцияларының класынан хэш функцияны таңдап, оны хабарға қолдану арқылы есептелетін хабарды аутентификациялау кодының (MAC) түрі. Нәтижесінде алынған дайджест немесе саусақ іздері қолданылған хэш функциясын жасыру үшін шифрланады. Кез келген MAC сияқты, ол бір уақытта хабардың деректерінің бүтіндігін және түпнұсқалығын тексеру үшін қолданылуы мүмкін. Дәстүрлі, сериялық MAC-терден айырмашылығы, UMAC параллель түрде орындалуы мүмкін. Сондықтан, компьютерлердің параллель өңдеу мүмкіндіктері арта берген сайын, UMAC-ты енгізу жылдамдығы да артады. UMAC-тың нақты түрі, сонымен қатар, көбінесе UMAC деп аталады, RFC 4418-де сипатталған, ол криптографиялық тұрақтылыққа ие және әдетте басқа MAC-терге қарағанда есептеу жүктемесі аз. UMAC дизайны SIMD қолдауы бар 32 биттік архитектуралар үшін оңтайландырылған, SIMD қолдағанда 1 CPU циклы бір байтқа (cpb), ал SIMD қолдамағанда 2 cpb өнімділік береді. UMAC-тың 64 биттік архитектуралар үшін оңтайландырылған, тығыз байланысты нұсқасы VMAC болып табылады, ол IETF-ке жоба ретінде ұсынылған, бірақ стандартталған RFC мәртебесіне ие болу үшін жеткілікті назар алмады.
a cryptographic authentication code
In cryptography, a message authentication code based on universal hashing, or UMAC, is a type of message authentication code (MAC) calculated choosing a hash function from a class of hash functions according to some secret (random) process and applying it to the message. The resulting digest or fingerprint is then encrypted to hide the identity of the hash function used. As with any MAC, it may be used to simultaneously verify both the data integrity and the authenticity of a message. In contrast to traditional MACs, which are serializable, UMAC can be executed in parallel. Thus as machines continue to offer more parallel processing capabilities, the speed of implementing UMAC will increase. A specific type of UMAC, also commonly referred to just UMAC, is specified in RFC 4418, it has provable cryptographic strength and is usually a lot less computationally intensive than other MACs. UMAC's design is optimized for 32 bit architectures with SIMD support, with a performance of 1 CPU cycle per byte (cpb) with SIMD and 2 cpb without SIMD. A closely related variant of UMAC that is optimized for 64 bit architectures is given by VMAC, which has been submitted to the IETF as a draft but never gathered enough attention for becoming a standardized RFC.
Жалпыға бірдей хэштеу
Айталық, хэш функциясы H хэш функцияларының класынан таңдалады, ол хабарларды D жиынына – мүмкін болатын хабарлардың жиынтығына көшіреді. Егер кез келген екі түрлі хабар жұбы үшін, оларды D жиынының бір элементімен сәйкестендіретін функциялардың саны |H| / |D| артық болмаса, онда бұл класс универсалды деп аталады.
Бұл мынаны білдіреді: егер шабуылшы бір хабарды екіншісімен алмастырғысы келсе және оның пікірінше хэш функциясы толығымен кездейсоқ таңдалған болса, UMAC осы өзгерісті байқамай қалу ықтималдығы 1 / |D| артық болмайды. Бірақ бұл анықтама жеткілікті күшті емес – егер мүмкін хабарлар 0 және 1 болса, D = {0,1} және H сәйкестік операциясынан және инверсиядан тұрса, онда H универсалды болады. Алайда, егер дайджест модульдік қосу арқылы шифрланған болса, шабуылшы хабарды және дайджесті бір уақытта өзгерте алады, ал қабылдаушы ешқандай айырмашылықты байқамайды.