认证加密

✍ dations ◷ 2024-12-23 05:53:46 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 国际全球化学品统一分类和标签制度(Globally Harmonized System of Classification and Labeling of Chemicals,缩写为GHS)也称为“化学品分类及标记全球协调制度”,是一套由联合国
  • 宫颈腺囊肿纳博特囊肿(nabothian cyst, nabothian follicle),也称纳囊、宫颈腺囊肿、宫颈腺体囊肿、子宫颈囊肿,是一类位于宫颈表面的囊肿。当外宫颈复层鳞状上皮生长覆盖过单层柱状上皮上
  • 合福客运专线.mw-parser-output .RMbox{box-shadow:0 2px 2px 0 rgba(0,0,0,.14),0 1px 5px 0 rgba(0,0,0,.12),0 3px 1px -2px rgba(0,0,0,.2)}.mw-parser-output .RMinline{float:none
  • 阿Q阿Q是鲁迅小说《阿Q正传》里的主角,未庄人(未庄是故事里虚构的一个村庄),本名阿Quei,自称姓赵,但是在故事说描写他不清楚自己名字的Quei是哪个字(在故事里,Quei的音可能是指“桂”或
  • 翁贝托·诺比尔翁贝托·诺比尔(意大利语:Umberto Nobile,1885年1月21日-1978年7月30日)是一位意大利飞行员、航空工程师、北极探险家。翁贝托·诺比尔出生于阿韦利诺省的劳罗镇,毕业于那不勒斯大
  • 天主教希奥利艾教区天主教希奥利艾教区(拉丁语:Dioecesis Siauliensis、立陶宛语:Šiaulių vyskupija)是罗马天主教在立陶宛的一个教区,属考那斯总教区。成立1997年5月28日。2004年有教友269,861人
  • 初野晴初野晴(1973年-),日本男性小说家、推理作家。出身于静冈县清水市(今静冈市清水区)。国中时期曾将横沟正史的作品全部读完。升上高中之后加入柔道社,擅长的招式是内股(日语:内股)。喜欢
  • TopCoderTopCoder,是一家专门组织计算机程序设计竞赛的公司。TopCoder 在线举行算法竞赛(SRMs)、组件设计竞赛和组件开发竞赛。算法竞赛在世界上与ACM、Google Code Jam并称为三大赛。
  • 拉丁语短语列表 (E字头)此页列举著名拉丁语短语的中文翻译,例如和。因为古希腊的修辞和文学在古罗马崛起之前达到了巅峰,有些拉丁语短语本身也是翻译自希腊语短语。
  • 江彰吉江彰吉(1943年-)为台湾之大学教授。曾任财团法人高等教育评鉴中心基金会首席执行官,国立宜兰大学校长,中原大学理学院院长。