认证加密

✍ dations ◷ 2025-12-04 19:58:06 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 准晶体准晶体,亦称为“准晶”或“拟晶”,是一种介于晶体和非晶体之间的固体。准晶体具有与晶体相似的长程有序的原子排列;但是准晶体不具备晶体的平移对称性。根据晶体局限定理(crysta
  • 木骨架木骨架是一种将木柴利用雌雄榫连结在一起 ,以构成建筑结构的的建筑技术。这一技术的历史可以追溯到几千年前,在世界各地的建筑中都有应用。 欧洲地区主要应用在12世纪至19世纪
  • 床上用品床上用品是一种覆盖在床垫上用于保暖、保持卫生、提供保护的物品,还具备装饰功能。床上用品是一种对于人类的睡眠环境而言,是可以清洗、移动的。为了提高睡眠的舒适度,在各种室
  • 美国烟酒枪炮及爆裂物管理局美国烟酒枪炮及爆炸物管理局(英语:Bureau of Alcohol, Tobacco, Firearms and Explosives,缩写ATF),是一个隶属于美国司法部、负责对烟酒枪炮征税、执法和释法的机构,原隶属于美国
  • 对羟基汞苯甲酸对羟基汞苯甲酸(英语:-hydroxymercuribenzoic acid,缩写为“pHMB”)也称为“对羟基汞基苯甲酸”,是一种巯基试剂,它可与半胱氨酸的巯基反应,从而达到分开两个半胱氨酸残基的目的。
  • 韩雨芹韩雨芹(1982年4月1日-)是一位中国女演员,拍摄多部影视剧。曾用名韩雪(因与另一名内地女演员韩雪同名,于2008年改为韩雨芹)。出生于安徽,毕业于北京电影学院表演系,先后出演过《少年王
  • 卡伦·玛丽·奥高·厄斯泰兹·安诺生(丹麦语:Karen Marie Aagaard Ørsted Andersen,发音:,1988年8月13日-),又名卡伦·玛丽·厄斯泰兹(丹麦语:Karen Marie Ørsted),艺名MØ(发音:),丹麦创
  • Elisa (公司)Elisa公司(芬兰语:Elisa Oyj)是芬兰一家电信公司,成立于1882年。原称赫尔辛基电话(Helsingin Puhelin,至2000年7月)及Elisa通信公司(Elisa Communication Oyj,至2003年)。Elisa 经营电
  • 半峰全宽半峰全宽(Full width at half maximum,缩写为FWHM),也称作半高全宽、半峰全幅、或半高宽。是指在函数的一个峰当中,前后两个函数值等于峰值一半的点之间的距离。通常在光学、光
  • 约瑟夫·莱昂斯约瑟夫·阿洛伊修斯·莱昂斯,CH(英语:Joseph Aloysius Lyons,1879年9月15日-1939年4月7日),澳大利亚政治家也是第10任澳大利亚总理。他亦曾经在1923年10月25日到1928年6月15日担任