认证加密

✍ dations ◷ 2025-06-09 20:31:57 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 让·魏森巴赫让·魏森巴赫(法语:Jean Weissenbach,1946年2月13日-),法国遗传学家。魏斯巴赫擅长于性染色体连锁遗传分析,创造共同的遗传图谱,与映射和几种疾病基因的克隆分析。由魏森巴赫领导的G
  • 舒红兵舒红兵(1967年1月-),重庆人,中国细胞生物学家、免疫学家,武汉大学生命科学学院教授,武汉大学副校长。1967年生于重庆荣昌。1987年毕业于兰州大学生物学系,1990年获中国医学科学院基
  • 石墙暴动石墙暴动(英语:Stonewall riots),又称石墙起义(英语:Stonewall uprising)、石墙反抗(英语:Stonewall rebellion),是1969年6月28日凌晨发生在美国纽约市格林尼治村石墙酒吧的一连串自发
  • 总编辑总编辑,也称总编、主编,是媒体事业之中,负责编辑、策画、指导新闻、指挥采访业务部门的主管。在较小型的媒体之中,总编辑常须自行参与编采业务;然而在较大的媒体事业,总编辑往往只
  • 兰纳傣阮(北部泰语:ไทยวน,发音:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000","Gentium","
  • 国家教委国家教育委员会,可以指:
  • 压缩氢气压缩氢气(CH2、CGH2或CGH2)是在压力下的气态氢元素。氢气箱中的压缩氢气压力为350巴(5,000 psi),若是氢气车中的氢气储存设备(英语:hydrogen storage),压力为700巴(10,000 psi)。压缩氢
  • 于凌奎 于凌奎(1795年-1865年),清朝吉林榆树县黑林镇太平川屯人,祖籍山东省潍县小东庄。乾隆五十年(1785年),父于龙川携眷逃荒,到太平川落户,以农耕为来,闲时卖瓦盆。于龙川不识字,却倡导子
  • 西尼德·钱伯斯西尼德·钱伯斯(爱尔兰语:Sinead Chambers,1992年2月1日-),爱尔兰女子羽毛球运动员。2012年10月,西尼德·钱伯斯出战爱尔兰羽毛球未来系列赛,与Jennie King合作赢得女子双打冠军。只
  • 厚皮香科参见正文厚皮香科共有2属约103种,分布于中南美洲、东亚和东南亚,直到澳洲东北。中国有2属约30种,主要分布在南方各地。本科植物为灌木或乔木,叶螺旋排列,有黑点,簇生枝顶,全缘;花两