认证加密

✍ dations ◷ 2025-11-28 16:31:12 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 蓝宝石蓝宝石是宝石级刚玉中除红色的红宝石之外,其它颜色刚玉宝石的通称,主要成分是氧化铝(Al2O3)。蓝宝石的莫氏硬度为9,仅次于金刚石。25℃时的电阻率为1×1011Ω·cm,电绝缘性能优良
  • 警视警视为日本警察官之阶级之一,位于警视正之下、警部之上,相当于自卫队的二佐(中校)至三佐(少校)。其职务包括警视厅与道府县警察本部之课长、小规模警察本部之部长与部分参事官、中
  • 产油国石油输出国组织(英语:Organization of the Petroleum Exporting Countries,OPEC,发音为/ˈoʊpɛk/ OH-pek;简称欧佩克、油盟或油组)是由伊朗、伊拉克、科威特、沙特阿拉伯和委内
  • 巴西人口巴西的大西洋沿岸人口稠密,内陆地区较为稀少。种族和文化差异显著。南部居民多有欧洲血统,可溯源到19世纪初来自意大利、德国、波兰、西班牙、乌克兰和葡萄牙等国的移民。而北
  • 中区 (巴西)中区(葡萄牙语:Mesorregião)是巴西各州下的一种区划,它们在2017年被废除,取而代之的是“中间地理区域”。中区由巴西地理统计局(英语:Brazilian Institute of Geography and Stati
  • 新批评新批评(英语:New Criticism)是一种关注文本主体的形式主义批评,认为文学研究应以作品为中心,对作品的语言、构成、意象等进行细致的分析。但新批评从来便不是一个统一的流派,是由
  • 华品章华品章(1902年-1937年12月),四川省西昌县人。他为抗日战争期间阵亡的中国军方将领之一。毕业于黄埔军校第四期,曾参加北伐,后任国民革命军第八十八师二六二旅上校副旅长,1937年12月
  • 穗积穗积(日语:穂積,10月28日-)是日本漫画家,出生于神奈川县。2010年以〈婚礼的前一天〉获得月刊flowers Comic Audition银之花赏,该短篇于同年刊登于11月号增刊《凛花》,从而出道。与出
  • 何实嗣何实嗣(1908年4月-1989年1月),女,湖南宁乡人,中国政治人物,中国共产党党员,何叔衡之女。杜延庆之妻。1923年,何实嗣在宁乡第一女校读书时因攻击校长有封建思想而遭到学校开除。1925年
  • 安德烈亚·奇普雷萨安德烈亚·奇普雷萨(意大利语:Andrea Cipressa,1963年12月14日-),意大利男子击剑运动员。他曾获得1984年夏季奥运会男子花剑团体金牌。他的女儿埃里卡·奇普雷萨(Erica Cipressa)也