认证加密

✍ dations ◷ 2025-02-23 19:45:09 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 牙科药理学牙科药理学(dental pharmacology)是在研究治疗牙科疾病所会用到的药物,探讨其成分、作用、交互作用及对口腔的影响等。牙科常用药物有抗生素、镇痛药、抗炎药、治疗牙周炎药物
  • 聚A尾多腺苷酸化(英语:Polyadenylation)是指多聚腺苷酸与信使RNA(mRNA)分子的共价链接。在蛋白质生物合成的过程中,这是产生准备作翻译的成熟mRNA的方式的一部分。在真核生物中,多聚腺苷
  • 活性己糖相关化合物活性己糖相关化合物(AHCC, Active Hexose Correlated Compound,在台湾又名高级担子菌菌丝体提出物)含有丰富的α-葡聚糖成分,由担子菌科香菇(Lentinula edodes)的菌丝体制造,属于天
  • 打稻草人稻草人论证(英语:straw man)或稻草人谬误、攻击稻草人、刺稻草人、打稻草人是曲解对方的论点,针对曲解后的论点(替身稻草人)攻击,再宣称已推翻对方论点的论证方式,是一种非形式谬误
  • 乙酸铝乙酸铝,也叫醋酸铝,是铝的乙酸盐。常见的乙酸铝有三种形式:三乙酸铝的合成是通过混合硫酸铝和乙酸钡,反应式如下:二乙酸铝则是通过NaAlO2和乙酸发生反应制得。而混合氢氧化铝、醋
  • 庇护八世)宗座简函(英语:Papal brief)中谴责了圣经会社和秘密协会。英国在他发布通谕期间通过了《旧教解禁法案》,法国亦发生七月革命。他支持路易·菲利蒲为法国国王(因为他维护教会的独
  • 人民北路街道人民北路街道,是中华人民共和国四川省成都市金牛区下辖的一个已经撤销的乡镇级行政单位。2019年12月,金牛区调整部分街道行政区划。撤销人民北路街道,将原人民北路街道五丁社区
  • 知念蒲知念蒲(日语:知念 カマ/チニン カマ ,1895年5月10日-2010年5月2日),又译知念镰,日本长寿女性,自美国人葛楚德·拜恩斯2009年9月11日辞世后,继位为在世最年长者。
  • 克里斯蒂娜·基里切拉克里斯蒂娜·基里切拉(意大利语:Cristina Chirichella,1994年2月10日-),意大利女子排球运动员,身高1米95,司职副攻。现时效力于意超豪门诺瓦拉女排俱乐部。她代表意大利出战2018年世
  • 沟口辽沟口辽(日语:みぞぐちりょう,1995年3月9日-2015年7月23日),日本作曲家和插图画家,亦使用椎名Mota(椎名もた)和PowapowaP(ぽわぽわP)的名义作曲,逝世原因不明。生于日本石川县,自幼少开始