认证加密

✍ dations ◷ 2025-11-30 18:28:49 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 法国航空博物馆法国航空博物馆(法语:Musée de l'Air et de l'Espace)是位于法国首都巴黎郊外勒布尔热机场的一个博物馆,以飞机和航天为展示主题。博物馆的展品数达到19,595件,展示了自中世纪时
  • 漠北漠北可以指:
  • 抱卵亚目见内文抱卵亚目(学名:Pleocyemata),又称腹胚亚目,是甲壳亚门十足目中的一个亚目,它是1963年由马丁·布尔肯罗德(Martin Burkenroad)提出的。通过引入抱卵亚目,布尔肯罗德使用单系群的
  • 生物化学概述生物化学 – 是对生物体体内化学过程的研究。旨在阐释所有生命体和生命活动的化学机理。生物技术、生物发光、遗传工程、内分泌学、神经化学、血液学、营养学、光合作用、
  • 南十字龙属南十字龙属(属名:,意为“南十字座蜥蜴”)是恐龙总目的一属。南十字龙生活于三叠纪晚期的巴西。根据2009年的新研究,南十字龙被归类于艾雷拉龙科。南十字龙的唯一标本发现于巴西南
  • 台南市新市区新市国民小学台南市新市区新市国民小学,简称新市国小。
  • 卡洛尔·金卡洛尔·金(Carole King ,1942年2月9日-)是美国歌手及作曲人 。她和丈夫格里·戈芬(Gerry Goffin)在60年代写了20多首热门歌曲,她的专辑《挂毯》(Tapestry)于1971年高据美国音乐专辑
  • Rainbow BLAXXRainbow Blaxx(韩语:레인보우 블랙),是韩国女子音乐组合Rainbow于2014年组成的子团,成员包括队长金栽经、高佑丽、吴丞芽、赵贤荣。2016年11月12日,随着原团体Rainbow全体成员不再
  • 占婆岛占婆岛(越南语:Cù lao Chàm/.mw-parser-output .han-nom{font-family:"Nom Na Tong","Han-Nom Gothic","Han-Nom Ming","HAN NOM A","HAN NOM B","Ming-Lt-HKSCS-UNI-H","Min
  • 莉蒂亚·赫斯特-萧莉蒂亚·赫斯特(Lydia Hearst-Shaw,1984年9月19日-)是美国职业模特儿。莉蒂亚·赫斯特的曾祖父威廉·赫斯特是传媒大亨,曾经担任过美国众议院议员。显赫的家世加上出众的美貌,莉迪