认证加密

✍ dations ◷ 2025-11-29 05:01:05 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 选择性血清素再吸收抑制剂选择性5-羟色胺再摄取抑制剂(英语:Selective Serotonin Reuptake Inhibitors)(SSRIs),也称选择性血清素再摄取抑制剂,是一类常用的抗抑郁药,自20世纪80年代后期开始用来治疗抑郁症
  • 白毒鹅膏菌白毒鹅膏(学名:Amanita verna),又名白毒伞、春生鹅膏,为伞菌目鹅膏菌科鹅膏菌属的真菌,是致死率极高的毒蕈。大型子实体(即蘑菇)出现在春季,这是它和鳞柄白毒鹅膏生长时间不同之处,后
  • 立方体在几何学中,立方体(Cube),是由6个正方形面组成的正多面体,故又称正六面体(Regular Hexahedron)、正方体或正立方体。它有12条棱(边)和8个顶(点),是五个柏拉图立体之一。立方体是一种特殊
  • 后汉后汉(947年-951年)是五代十国的第四个朝代,同时也是最后一个由沙陀人建立的中原王朝。亦称刘汉。后汉承自后晋,根据五行相生的顺序,后晋的“金”德之后是“水”德,因此后汉以“水”
  • 欧榛欧榛(学名:)也称欧洲榛,落叶灌木,春天长出下垂的柔荑花序,秋天结出成串坚果。是一种原生在欧洲与亚洲西部的榛属植物。南至不列颠群岛、希腊、伊比利半岛、土耳其与塞浦路斯,北至斯
  • 电子出版电子出版又称数位出版或数字出版,在台湾通常称作数位出版。电子出版包含数位出版的电子书、文章和数位图书馆查询系统、目录等。电子出版在科学出版界已经很普遍了,而有同行评
  • 维克托·卡茨维克托·盖许维奇·卡茨( Victor Gershevich (Grigorievich) Kac ,俄语:Виктор Гершевич (Григорьевич) Кац,1943年12月19日生于俄罗斯布古鲁斯兰),
  • 特里布万国际机场特里布万国际机场(尼泊尔语:त्रिभुवन विमानस्थल;英语:Tribhuvan International Airport;IATA代码:KTM;ICAO代码:VNKT)是位于尼泊尔首都加德满都的国际机场,以已故尼
  • 野岛健儿野岛健儿(野島健児、1976年3月16日-)是日本的男性声优。东京都杉并区出身。所属事务所为青二Production。※粗体字表示说明饰演的主要角色。
  • 段士楷段士楷(1919年-1991年),男,山西霍县人,中华人民共和国军事人物,中国人民解放军少将,曾任中国人民解放军空军后勤部副部长。