认证加密

✍ dations ◷ 2025-08-18 12:17:10 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 肝胆肠胃科胃肠学(英语:Gastroenterology,又称为肠胃病学)是医学的一个分枝,专门研究消化系统(从口腔到肛门的消化道)及相关疾病。
  • 远紫外分光探测器远紫外分光探测器(英语:Far Ultraviolet Spectroscopic Explorer,缩写为FUSE)是约翰霍普金斯大学应用物理实验室为美国宇航局研制的一颗紫外天文卫星,是美国宇航局“起源计划”的
  • 叁键三键(英语:Triple bond),是有机化学中原子与原子之间被3对价电子连结的共价键的称号。在有机化学中,所有的炔烃化合物都具有三键,同时,也有许多其他例子
  • 寸部寸部,为汉字索引里为部首之一,康熙字典214个部首中的第四十一个(三划的则为第十二个)。就繁体和简体中文中,寸部归于三划部首。寸部通常是从下、右方均可为部字,且无其他部首可用
  • 八文字DNA八文字DNA(英语:Hachimoji DNA,Hachimoji源自日语“八文字”的发音),是一种人工合成的核酸类似物,除含有四种天然DNA中含有的碱基腺嘌呤(A)、胸腺嘧啶(T)、鸟嘌呤(G)、胞嘧啶(C)外,还含有另
  • 恒等函数恒等函数(英语:Identity function)是数学中对于传回和其输入值相同的函数的称呼。换句话说,恒等函数为函数 f ( x )  
  • 泮塘泮塘(传统外文:Pun Tong)是一个乡村,位于广东省广州市荔湾区龙津西路、荔湾湖公园以及泮塘路、泮塘五约一带。古时泮塘一带原为一片汪洋,到唐朝时由于珠江泥沙冲积而形成陆地,由于
  • 五磷酸铈五磷酸铈是铈的磷酸盐之一,为无机化合物,化学式为CeP5O14。它属单斜晶系,空间群为P21/。它于1975年被发现,可用于激光材料。五磷酸铈可由氯化铈七水合物和85%磷酸于400°C反应数
  • 选言判断康德在《逻辑学讲义》中这么给选言判断下定义:“如果一所与概念的范围的诸部分,在全体中互相规定,或作为补充(complementa)互相规定为一全体,那么这判断是选言的。”
  • 奥斯卡最佳实景短片奖奥斯卡最佳实景短片奖(英语:Academy Award for Best Live Action Short Film)是奥斯卡金像奖的其中一个奖项,每年由美国电影艺术与科学学会颁发给该年度最杰出的实景短片。在该