认证加密

✍ dations ◷ 2025-12-02 14:10:44 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 荷兰历史罗马帝国时期,荷兰地区归属高卢行省以及下日耳曼行省,当时这块地区有广义的日耳曼部落,而南部有高卢人,高卢人后来占领这块地区并建立法兰克王国墨洛温王朝。中世纪时期,这些沿着
  • 旅鸽旅鸽(学名:Ectopistes migratorius)又名候鸽、旅行鸽,为鸽形目鸠鸽科的一种,也是旅鸽属的唯一物种,曾经是世界上最常见的一种鸟类。主要以植物果实和小昆虫为食。据估计,过去曾有多
  • 埃夫斯塔希欧乔治·佩特罗斯·艾夫斯塔希欧,FRS (英语:George Petros Efstathiou,/ɛfˈstæθjuː/,1955年9月2日-),希腊裔英国宇宙学家,剑桥大学天体物理学教授。他曾担任过牛津大学的萨维尔天
  • 原台湾军司令部原台湾军司令部,为台湾台北市直辖市定古迹。设立于大正元年(1912年),隶属于台湾总督府,负责指挥在台的日本驻军。战后是台湾的秘密警察--警备总部所在地;现为中华民国国防部后备
  • 盖特威克机场盖特威克机场(英语:Gatwick Airport;IATA代码:LGW;ICAO代码:EGKK),又译盖威克机场及格域机场,是英国伦敦的一个机场。以乘客流量计算,盖特威克机场是英国第二大机场(仅次于伦敦希思罗机
  • 伊冯·爱利曼伊冯·玛丽安·爱利曼(英语:Yvonne Marianne Elliman,1851年12月29日-),是美国籍歌手,词曲作者和女演员。在音乐剧《耶稣基督,万世巨星》的首演中,表演了四年之久。 她在1970年代有多
  • 菲利普·拉金菲利普·拉金,CH,CBE,FRSL(Philip Larkin,1922年8月9日-1985年12月2日),20世纪后半叶英国著名诗人,小说家、爵士乐评论家。1955年以第二部诗集《少受欺骗者》获得关注,之后又出版了《
  • 悬汞电极悬汞电极(Hanging mercury drop electrode, HMDE)是静止的滴汞电极,重现性好,每次测试间不需要清洗电极,是极谱法和伏安法的理想电极,价格较贵。.
  • 幽灵 (反面模式)在程式设计中,幽灵(poltergeist)是指一些生命期很短,没有内部状态的物件,这些物件是只用来进行初始化或调用其他生命期较长物件的方法。幽灵是一种反面模式。原始定义是由 Michae
  • 谌姓谌姓,可念作“陈”或“甚”,是一个华人的姓氏,郡望为洛阳、豫章。今日江西的南昌市、丰城市;重庆市、四川成都市、南充市、巴中市;湖北武汉市、麻城市、黄冈市;湖南湖南省安化县、