认证加密

✍ dations ◷ 2025-06-30 04:00:33 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 民科民间科学家(英语:crank),又称民科、妄人科学家、科妄,具有偏执倾向,在缺乏科研素养的同时,运用大规模宣传、向有所属单位的科研工作者寄送电子邮件、求见权威科研工作者等方法强行
  • 法律心理学异常心理学 行为遗传学 生物心理学 心理药物学 认知心理学 比较心理学 跨文化心理学 文化心理学 差异心理学(英语:Differential psychology) 发展心理学 演化心理学 实验心理学
  • 彼得一世彼得一世·阿列克谢耶维奇·罗曼诺夫(俄语:Пётр Алексе́евич Рома́нов,1672年6月9日-1725年2月8日)为俄罗斯帝国罗曼诺夫王朝的沙皇(1682年—1725年),及俄罗
  • varicocele精索静脉曲张(英语:Varicocele,缩写为VC)是指男性精索内的静脉出现迂曲扩张,多见于左侧,也可见于双侧或者右侧,是一种成因不明的男科疾病,任何男子均有可能患上,严重者可导致睾丸萎缩
  • 莫斯科时间莫斯科时间(俄语:моско́вское вре́мя)是俄罗斯莫斯科市、俄罗斯西部大部分地区包括圣彼得堡所采用的时区。是十一个俄罗斯时区中西端第二个。莫斯科时间自201
  • 碧奇公主桃花公主(日语:ピーチ姫,英语:Princess Peach,港台官方译为“碧姬公主”,中国大陆官方译为“桃花公主”),是任天堂著名游戏系列马里欧系列中的重要角色。她由宫本茂亲自设计出来,名字
  • 绿啄木鸟属绿啄木鸟属,为鸟纲啄木鸟科的一个属。该属为体型较大的啄木鸟,生活于森林或疏林地带。广泛分布于欧洲、亚洲、北非。一般在树洞中筑巢产卵。食物以昆虫为主,其中部分种进食蚂蚁
  • 难兄难弟 (韩国电影)《难兄难弟》(韩语:방가?방가!,英语:),是一部2010年上映的韩国电影。为了获得工作,假扮成不丹人方嘉的穷小子方泰植(金吝劝饰)、崇尚自然的麦可、对外貌富有自信、天却不从己愿的查理
  • 佐藤敬一佐藤敬一(1965年12月18日-),日本男性动画导演、动画师、机械设计师。Karasfilms株式会社董事&导演。本名相同,别名さとうけいいち。出身于香川县。佐藤早从学生时代开始,志向要当
  • 置换的奇偶性在数学中,当是一个至少有两个元素的有限集合时,的置换(即从到的双射)可分为大小相同的两类:奇置换与偶置换。如果固定了任何一个全序,的一个置换 σ