【发布时间】:2016-03-03 14:32:54
【问题描述】:
我正在尝试使用http://www.springer.com/us/book/9783540887010 或https://www.imperialviolet.org/2013/07/18/hashsig.html 中描述的“树链”结构实现基于哈希的身份验证
为此,我需要一个(确定性的)PRNG 能够从种子/密钥和私钥列表的索引中生成大量私钥。我想简单地 Hash(secretkey + index) 来生成密钥,但在阅读了一些 NIST 对 PRNG 的建议后,我想知道是否有更好/更安全的方法?假设 sha-3 作为散列函数,这种 Hash(secretkey + index) 方法是否存在严重问题?
谢谢
【问题讨论】:
-
CTR 模式下的任何分组密码都可以完成这项工作。