认证加密

✍ dations ◷ 2025-12-02 07:41:24 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 5f4 6d1 7s22, 8, 18, 32, 22, 9, 2蒸气压主条目:镎的同位素镎(Neptunium,台湾译作錼)是一种化学元素,符号为Np,原子序为93。镎是首个超铀元素,属于锕系金属。镎具有放射性,其最稳定
  • 基督一性论主后四四年左右,由康士坦丁堡的修士欧迪奇(Eutyches)所提倡的基督一性论。亚氏认为基督在成肉体后只有一性(μιαφυσι),就是‘道—身’(Logos-Body)性。并且基督既是无罪
  • 23世纪2201年1月1日至2300年12月31日的这一段期间被称为23世纪。
  • 宗教经典宗教经典(英语:religious texts或scripture)是被各个宗教分别视为具有神圣性,一般在宗教教义和实践中具有中心地位的文献,占了世界文献的一大部分。很多宗教和新纪元运动相信他们
  • 亨利·盖茨被捕事件亨利·盖茨被捕事件是一起在美国引发种族歧视争议的事件。2009年7月16日,美国哈佛大学知名黑人教授亨利·盖茨返回麻萨诸塞州剑桥市的自家住所时,因门锁锁死而强行打开大门。
  • 京那巴鲁山1851年3月 休·洛(山顶高原) 京那巴鲁山(马来语:Gunung Kinabalu),又译京那峇鲁山、基纳巴卢山、金乃巴罗山,又称神山、中国寡妇山,位于马来西亚沙巴的京那巴鲁国家公园内,是婆罗洲最
  • 寿司卷寿司卷(日语:巻き寿司╱まきずし)是寿司的一种,也是江户前寿司基本的一种,它同时被称为“卷物”、“海苔卷”。一般来说,寿司卷是指在卷寿司的竹帘上面先铺上海苔跟醋饭,然后再铺上
  • 周顺昌周顺昌(1584年-1626年),字景文,号蓼洲,谥忠介。南直隶吴县(今江苏苏州)人。东林七贤之一,被宦官魏忠贤所害,引爆了苏州抗议事件,最后被酷刑虐死于狱中。善画墨兰,著有《烬余集》。万历四
  • 祖拜达·高尔杉·亚拉祖拜达·高尔杉·亚拉 (约1943/1944 – 2017年3月19日)是一个孟加拉作家。 她是孟加拉儿童学院主席。 2005年,孟加拉政府授予她艾库西帕达奖。亚拉写了50本书。她担任文学组
  • 阿格涅·米盖尔阿格涅·米盖尔(Agnes Miegel)(1879年3月9日-1964年10月26日),生于柯尼斯堡,是德国作家、记者与诗人。逝于巴德萨尔佐夫伦。