认证加密

✍ dations ◷ 2025-11-10 05:06:27 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 威廉·吉尔伯特威廉·吉尔伯特(William Gilbert,1544年5月24日-1603年12月10日),英国伊丽莎白女王的御医、英国伦敦皇家内科医学院院长、物理学家。主要在电学和磁学方面有很大贡献。威廉·吉尔
  • 曾益新曾益新(1962年10月-),湖南涟源人,中国肿瘤学家。1985年毕业于湖南衡阳医学院,1990年获中山医科大学医学博士学位。曾任中山大学肿瘤防治中心主任、华南肿瘤学国家重点实验室主任,兼
  • 大稻埕戏苑台北市艺文推广处,是台北市政府文化局的附属机构。
  • 马赛克镶嵌艺术,又音译为马赛克(英语:Mosaic,应源于“musa”,即希腊语中,掌管科学及诗歌艺术等九女神之名),平面作品又称镶嵌画、镶嵌细工或碎锦画,是一种装饰艺术,通常使用许多小石块或有色
  • 马耳他共和国坐标:35°57′32″N 14°24′43″E / 35.95889°N 14.41194°E / 35.95889; 14.41194面积以下资讯是以2011年估计国家领袖国内生产总值(购买力平价) 以下资讯是以2016年估计国
  • 集中营朝鲜民主主义人民共和国集中营(或称强制收容所),是朝鲜民主主义人民共和国境内的一种用于刑事拘留和劳役惩罚的场所,主要收容大量政治犯。这些场所在朝鲜没有统一的名称,有“管理
  • 囊尾蚴囊尾蚴(Cysticercus)指的是带绦虫属动物的幼虫,可以导致囊虫病。囊尾蚴发现于17世纪晚期。囊尾蚴的中间宿主为猪、牛、羊等动物,囊尾蚴寄生于这些动物的肌肉中,并通过食物传播给
  • cPlaycPlay全称cicsPlay,是一款以高品质音频播放为目标的自由软件,只拥有播放功能,功能和界面都比一般播放软件简陋。为了方便管理,于2010年3月起脱离SourceForge,另行设立网站。软件
  • 漓江出版社漓江出版社,是1980年12月在中国桂林成立的一个主要出版文艺书籍的出版社,年出书110种左右。具有较大影响的图书有:《获诺贝尔文学奖作家丛书》(已出90多种,现已停止出版)、《诗海
  • 素数定理在数论中,素数定理描述素数在自然数中分布的渐进情况,给出随着数字的增大,素数的密度逐渐降低的直觉的形式化描述。1896年法国数学家雅克·阿达马和比利时数学家德拉瓦·莱普森