认证加密

✍ dations ◷ 2025-10-23 22:06:13 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 退伍军人症军团病,又名退伍军人症是由军团菌引发的非典型肺炎。 其症状包括咳嗽、呼吸困难、发热、肌肉疼痛、头痛。有时亦会发生恶心、呕吐、腹泻。军团病的症状通常在暴露后两到十天
  • 米格尔·戴利贝斯米格尔·戴利贝斯(西班牙语:Miguel Delibes,1920年10月17日-2010年3月12日),西班牙作家。
  • 蒙古国行政区划蒙古国分为首都(蒙古语:нийслэл)乌兰巴托和21个省(蒙古语:аймаг)。省分为县,县分为村(蒙古语:баг)。截至2006年,蒙古国共有331个县。
  • 鞭打鞭打是虐待的手段之一,也是一种刑罚,现在马来西亚、新加坡、伊朗和沙特阿拉伯仍有鞭刑。有些施虐者或受虐者在进行虐恋活动时也采取鞭打方式,使用一般为不会造成伤害的马尾鞭,使
  • 刘人熙刘人熙(1844年-1919年),字艮生,号蔚庐,清末政治人物。湖南省长沙府浏阳县人。出身商人家庭。少年入长沙城南书院求学。同治三年(1864年)入泮,同治六年(1867年)中式湖南乡试第一名举人(解
  • 向日葵族向日葵族(Heliantheae)是菊科的第三大族,底下收纳大约190属的已确认的近2500种,多分布于北美洲与南美洲。 向日葵族的学名就是古希腊语向日葵的意思。向日葵族通常是草本或灌木,
  • 美人鱼 (童话)《小美人鱼》是丹麦作家安徒生的童话作品,描述一个年轻的美人鱼为了爱情而放弃了在海中的生活,化身为人的故事。此故事最初于1837年发表,后来启发了诸多创作者将其改编,也对20世
  • 加格拉河大桥加格拉河大桥(尼泊尔语:कर्णाली पुल),一座非对称单塔斜拉桥,是尼泊尔最长的同类型桥梁,采用国际合作模式兴建。大桥横跨加格拉河,位于尼泊尔西部的凯拉利县和巴迪亚县(英
  • 市长官邸站市长官邸站(英语:Mansion House tube station)是伦敦地铁的一个车站,位于伦敦市,车站名称来自于附近的伦敦市长官邸。市长官邸站开通于1871年,现在市长官邸站是环线的车站。
  • 辛普森一家大电影《辛普森一家大电影》(英语:)是一部2007年的美国动画喜剧片,根据动画电视系列剧《辛普森一家》改编。影片由大卫·斯沃曼执导,电视剧集中的主要配音演员丹·卡斯泰兰尼塔、朱莉·