題目如下:
假設今天nonce-based CBC採用兩把相同的keys,意即k1=k。
題目問,如果今天的m1 = c0 xor c1 with nonce n=c0,輸出為c0',請問c0, c1, c0'之關係為何?
所以把式子帶入
c0' = F(k, IV xor m1)
= F(k, F(k, c0) xor c0 xor c1)
又我們知道c1 = F(k, c0),所以
c0' = F(k, c1 xor c0 xor c1)
= F(k, 0 xor c0)
= F(k, c0) = c1
所以得到答案為,c1 = c0'。
沒有留言:
張貼留言