Cryptography Reference
In-Depth Information
Wichtiger ist aber noch die Frage, welche Fälschungen überhaupt als Fälschung be-
trachtet werden:
1. Eva ist aufgefordert, zu einer (von außen) vorgegeben Nachricht ein gültiges Etikett
zu konstruieren (
universelle Fälschung
).
2. Eva ist aufgefordert, zu einer von ihr frei wählbaren Nachricht ein gültiges Etikett
zu konstruieren (
existentielle Fälschung
).
Auch hier führt die zweite Variante zu einem stärkeren Sicherheitsbegriff.
In den folgenden Kapiteln werden wir Verfahren kennenlernen, die existentielle Fäl-
schung im Fall von Angriffen mit Nachrichtenwahl verhindern, also die größte Sicherheit
bieten. Im Englischen spricht man von
(existentially) unforgeable chosen-message attacks
(UF-CMA)
.