认证加密

✍ dations ◷ 2025-11-27 13:20:49 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 大同大同市,简称同、大,古称平城、云中,是中华人民共和国山西省下辖的地级市,经国务院批准的较大的市,中国九大古都之一,是山西省第二大城市,位于山西省北部,晋冀蒙三省区交界。市境西接
  • 美国第一银行美国银行的总裁、董事和公司(英语:The President, Directors and Company, of the Bank of the United States),通常被称为美国第一银行(英语:First Bank of the United States),是
  • 结构性失业结构性失业(Structural unemployment)是指市场竞争的结果或者是生产技术改变而造成的失业,通常由于就业市场并不平衡,某些行业正扩张,另一些则衰退,造成部分工人失业。结构性失业
  • 悉尼先驱晨报悉尼先驱晨报(英语:)是澳大利亚悉尼的主要报纸,报社位于悉尼商业中心区苏瑟街201号。该报创办于1831年,是澳大利亚历史最悠久的报纸。政治上倾向保守;代表富裕阶层的价值观。自198
  • 苯甲酸铜苯甲酸铜是一种无机化合物,化学式为Cu(C6H5CO2)2。该化合物有时会用作烟火中的蓝光源。实验室里,苯甲酸铜可以由苯甲酸钾和硫酸铜反应得到:苯甲酸铜有至少两种结构,其结构取决于
  • 印度小头鳖印度小头鳖(学名:) 是小头鳖属下的一种鳖,分布于巴基斯坦和印度。
  • 艾芙琳·别列津艾芙琳·别列津(英语:Evelyn Berezin,1925年4月12日-2018年12月8日),美国计算机程序设计师。她设计了第一套电脑文书处理器,被视为复制粘贴发明者,并协助设计第一套电脑航空订位系统
  • 管炸弹管炸弹(日语:パイプ爆弾,英语:Pipe Bomb)是使用管道作为弹壳的炸弹之一种。管炸弹是在金属或塑料制的管道内填入火药和起爆装置并密封管道而制成的一种土制炸弹。在密封状态下点
  • 智利经济智利经济在南美洲水平中属于开发程度较高有智利奇迹之称,铜矿和葡萄酒是其著名出产品,铜产量占世界的32%。圣地亚哥的智利中央银行作为该国的中央银行。智利货币是智利比索(CLP)
  • 上海元代水闸遗址博物馆上海元代水闸遗址博物馆是一座位于中国上海市普陀区的专题性博物馆,也是上海首个水闸遗址博物馆。博物馆位于延长西路志丹路路口,在水闸遗址上建造,建筑面积2300平方米。该博物