认证加密

✍ dations ◷ 2025-10-27 05:20:32 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 强淋溶土强淋溶土(通用名称Acrisols)是一种由联合国粮食及农业组织划分的土壤 。它是一种含丰富黏土的土壤,与湿润的热带气候相关,例如在巴西 ,而且往往支撑森林地区。它是世界土壤参考基
  • 朝鲜国家宇宙开发局朝鲜国家宇宙开发局(韩语:국가우주개발국;官方英文译名:National Aerospace Development Administration,简称NADA)是朝鲜于2013年4月1日在第十二届最高人民会议中成立的国家中央
  • 荷兰起义八十年战争(荷兰语:Tachtigjarige Oorlog;西班牙语:Guerra de los Ochenta Años),又称为荷兰起义(荷兰语:Nederlandse Opstand)、法兰德斯战争(西班牙语:Guerra de Flandes),是一场哈布
  • 厌食神经性厌食症(英语:anorexia nervosa),一般称为厌食症(英语:anorexia)是一种进食障碍,一般分别为:“自我约束型”以及“暴饮暴食型”。其中“自我约束型”厌食患者占多数,此型患者会万
  • 脑苷脂脑苷脂(英语:Cerebroside)是最早被发现的鞘糖脂,因发现于人脑而得名。由神经酰胺的1号位羟基被糖基化而得。其中的糖基可以是葡糖或半乳糖,它因此又分为葡糖脑苷脂与半乳糖脑苷脂
  • 路易斯·斯洛廷路易斯·亚历山大·斯洛廷(Louis Alexander Slotin,1910年12月1日-1946年5月30日),加拿大物理学家和化学家,曾参与曼哈顿计划。斯洛廷生于加拿大马尼托巴省温尼伯市北区,并在那里长
  • 亡者卷轴在中世纪,亡者卷轴(拉丁语:rotulae mortuorum)指的是在一名神职人员去世后,传递在修道院之间的羊皮纸。 卷轴所经过的修道院会为其增添几行向已逝的神职人员致意的文本,如若没有余
  • ERG3ERG3 或甾醇-C5-去饱和酶(英语:Sterol C5-desaturase)是真菌酿酒酵母()的涉及麦角固醇生物合成的一种酶,与人类基因组中的CS5D同源,可定位于内质网或囊泡中,催化表甾醇的C5(6)脱氢形
  • 长打 (象棋)在中国象棋里,长打是指双方在对局过程中,一方长将、长杀或长捉对方的同一个或多个棋子。在大部分地区的比赛,都是根据亚洲棋规作判决。在中国内地的比赛,是根据中国棋规作判决。
  • 扎尔甘扎尔甘是伊朗的城市,位于该国南部札格罗斯山脉东南部,由法尔斯省负责管辖,距离首府设拉子20公里,海拔高度1,584米,2006年人口19,861。