认证加密

✍ dations ◷ 2025-11-20 05:55:49 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 宗教语言问题宗教语言问题关注的是,如果人们认可传统观念中上帝的无形性、无限性和永恒性,对上帝的探讨是否还有意义。这种传统观念加大了用语言描述上帝的困难,使得宗教语言很可能因此而毫
  • 萨利克继承法萨利克法(英语:Salic law; 拉丁语:lex Salica),是中世纪以来西欧通行的法典。此法限制女性继承。至今,欧洲一些国家仍存在女性无权继承王位、世袭爵位的政治传统。在家族男性后裔
  • Lisub2/subO氧化锂(Li2O)是一种无机化合物,可透过锂在空气或氧气中燃烧而得,过程中会伴随生成少量的过氧化锂。高纯度的Li2O可由过氧化锂(Li2O2)在450°C的热分解中制得。一般来说,氧化锂是
  • 米血糕米血糕,简称为米血,是指以糯米和动物血(猪、鸭、鸡、鹅)所做成的一种传统米食糕点,发源自台湾。依制成原料的不同,多为鸡、鸭血糕与猪血糕,再加上糯米的种类搭配,在口感上会有些差异
  • 弹琴台之战釜山镇 – 多大浦 – 东莱城 – 尚州 – 忠州弹琴台 – 玉浦 – 泗川 – 临津江 – 唐浦 – 唐项浦 – 闲山岛 – 龙仁 – 梨峙 – 平壤 – 釜山浦 – 北关
  • 敲击金属敲击金属(Thrash Metal,或称激流金属,台湾称为鞭笞金屬或鞭笞金属)属于重金属音乐中之一分支。最原始的敲击金属可以追溯到1970年代末80年代初。该流派在20世纪80年代初期由快速
  • 海德拉巴海得拉巴(Hyderabad)可以指:
  • 安迪·格罗夫安德鲁·史蒂芬·格罗夫(英语:Andrew Stephen Grove,1936年9月2日-2016年3月21日),原名安德拉什·伊什特万·格罗夫(匈牙利语:András István Gróf),昵称安迪·格罗夫(Andy Grove),又译
  • 加蓬锉口象鼻鱼加蓬锉口象鼻鱼,为辐鳍鱼纲骨舌鱼目象鼻鱼科的其中一种,被IUCN列为濒危保育类动物,分布于非洲加蓬淡水流域,体长可达5.6公分,栖息在底层水域,生活习性不明。
  • 德拉伊耶酋长国德拉伊耶酋长国,又称内志第一王国或第一沙特王国。1744年,伊玛目穆罕默德·本·阿卜杜勒·瓦哈布与沙特家族的穆罕默德·本·沙特结成联盟,在内志共同建立一个政教合一的国家,以