认证加密

✍ dations ◷ 2025-07-26 15:16:25 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 电子材料电子材料为资讯电子产业的上游,为电子产业的磐石;而对化工产业而言,电子材料属于特用化学品的一部分,市场值虽不如石化产业,但拥有高附加价值,可以说电子材料是化工产业与电子产业
  • 童庆禧童庆禧(1935年10月21日-),中国遥感学家。出生于湖北武汉。1961年毕业于苏联敖德萨水文气象学院。1997年当选为中国科学院院士。中国科学院遥感应用研究所研究员。
  • 沃金坐标:51°18′58″N 0°33′40″W / 51.3162°N 0.561°W / 51.3162; -0.561沃金(英语:Woking)是英国萨里郡西部的一个市镇,位于同名的非都市区内。它距离伦敦市中心(查令十字)37公
  • 千穗谷千穗谷又名千穗苋、籽粒苋、籽粒芡、苋米(学名:Amaranthus hypochondriacus)为苋科苋属的植物。‘谷粒苋’在八千年前就已开始人工栽培了。它曾经是南美印加族 (Incas) 及阿兹
  • 血栓素B2血栓素B2是血栓素A2的一种不活跃的产物,不像血栓素A2,其对血小板激活及血小板聚集没有影响。医学导航:遗传代谢缺陷代谢、k,c/g/r/p/y/i,f/h/s/l/o/e,a/u,n,mk,cgrp/y/i,f/h/s/
  • 陆晋德陆晋德(1942年-),生于重庆,台湾企业家,陆正案受害家属,后创办财团法人陆正纪念基金会。祖籍江苏无锡,1948年随父母迁往台湾竹东镇。国立台湾大学农业经济学系毕业,1973年起任联工化学
  • 二歧银莲花二歧银莲花(学名:)是毛茛科银莲花属的植物。分布于亚洲、欧洲以及中国大陆的吉林、黑龙江等地,生长于海拔590米的地区,多生长在丘陵湿草地或林中。
  • 爱德华·巴格诺尔·波尔顿爱德华·巴格诺尔·波尔顿(Sir Edward Bagnall Poulton)FRS(1856年1月27日-1943年11月20日)是一位英国进化生物学家、自然选择学说的终生支持者。1893年他成为了牛津大学动物学希
  • 拉里·奥古斯丁拉里·奥古斯丁是一位投资家,前VA软件公司(现更名为SourceForge公司)主席。1993年在斯坦福大学攻读电子工程博士学位时创办VA研究所,为该公司的前身。奥古斯丁作为讲述人之一,参
  • New LovePlus《New LovePlus》(日语:NEW ラブプラス,中国大陆又译作“新爱相随”)是科乐美于2012年2月14日西洋情人节(原定2011年12月8日)在日本发售的任天堂3DS平台恋爱模拟游戏,是《LovePlus+