认证加密

✍ dations ◷ 2025-12-11 10:29:36 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 声波武器声波武器(英语:Sonic weapon)就是利用声音对目标造成杀伤或干扰的武器。用扬声器定向发出大音量的声波,令到敌方人员死伤或丧失战斗力。当人没有任何保护的情况下处在存在120分
  • 化妆品化妆品是除了简单的清洁用品以外,被用来提升人体外貌美丽程度的物质。化妆品的使用起源相当早且普遍,特别是在有一定经济基础的女性会经常使用。广义上,化妆品还包括护肤品。护
  • 炸,又称油炸、爆香(英语:Deep frying或deep fat frying),是一种将食物放入高温食用油中浸泡的烹饪方法。通常在油炸锅(英语:Deep fryer)或薯片盘(英语:chip pan)中进行,工业上则多以压力
  • Fas通路细胞凋亡(英语:apoptosis,源自希腊语:απόπτωσις,有“堕落、死亡”之意),为一种细胞程序性死亡。相对于细胞坏死(necrosis),细胞凋亡是细胞主动实施的。细胞凋亡一般由生理或
  • 阿塞拜疆国家足球队 格鲁吉亚 1–1 阿塞拜疆 (乔治亚提比里斯, 1927) 阿塞拜疆国家足球代表队是阿塞拜疆的国家足球代表队,由阿塞拜疆足球协会管理,现时属于国际足联及欧洲足球联合会成员
  • 小威廉·布伦南小威廉·约瑟夫·布伦南(William Joseph Brennan, Jr.,1906年4月25日-1997年7月24日),美国最高法院大法官(1956年-1990年)。1956年获美国第34任总统德怀特·艾森豪威尔提名任此职,后
  • 玉兰玉兰(学名:),别名白玉兰、望春花、玉兰花、木兰花,原产中国中部山野,现世界各地庭园常见栽培,是上海市市花。中文中惯称含笑属的白兰(学名:)为“玉兰花”,但实际上两者为不同种不同属的
  • 玩命游戏《玩命游戏》(日语:BUS GAMER)是日本漫画家峰仓和也的日本漫画作品。起初在季刊志“ステンシルStencil”上连载(1999年春号-2000年春号),后来因为休刊而转到“月刊ステンシル”上。
  • 群震群震(英语:Earthquake swarm,又称群发性地震、频发性地震),意指某处在相对而言较短的一段时间中发生一系列地震而无法明确判断出主震的地震型态。群震的时间长度随着每次事件发生
  • 大礼服 (大日本帝国)大礼服(たいれいふく)是日本帝国从明治时期至终战为止使用的宫廷服(Court dress)。这种服装在明治初期自欧洲引入,在宪法颁布后确定。大礼服分为文官大礼服、有爵者大礼服、宫内