我想要實現使用http://www.springer.com/us/book/9783540887010或https://www.imperialviolet.org/2013/07/18/hashsig.htmlPRNG用於基於散列的認證
描述的「樹鏈」結構,對於這個我需要一個(確定性)PRNG能生產基於散列的認證種子/密鑰中的大量私鑰以及私鑰列表中的索引。我正在考慮簡單地使用Hash(secretkey + index)來生成密鑰,但在閱讀了NIST針對PRNG的一些建議之後,我想知道是否有更好/更安全的方法?假設sha-3作爲散列函數,這個Hash(secretkey + index)方法有什麼嚴重的問題嗎?
感謝
CTR模式下的任何分組密碼都可以完成這項工作。 – Phylogenesis