认证加密

✍ dations ◷ 2025-12-05 20:17:44 #对称密码学,讯息鉴别码

认证加密(英语:Authenticated encryption,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和真实性(英语:message authentication)的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。

人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或缺失,引入到了生产协议和应用程序中。

在2000年左右,围绕这个概念进行了一些努力。特别是,2000年Charanjit Jutla发表IACBC和IAPM(英语:IAPM (mode))模式,引发了人们对这些模式的强烈兴趣。 ISO/IEC 19772:2009已经对六种不同的认证加密模式(即OCB(英语:OCB mode) 2.0,Key Wrap(英语:Key Wrap), CCM(英语:CCM mode), EAX(英语:EAX mode),Encrypt-then-MAC(EtM)和GCM(英语:Galois/Counter Mode))进行了标准化。 在NIST的征集下开发了更多的模式。 海绵函数可以在双工模式下使用,提供经过认证的加密。

首先对明文进行加密,然后根据得到的密文生成消息认证码(MAC)。密文和它的MAC一起发送。例如IPsec。EtM是ISO/IEC 19772:2009规定的六种认证加密方法中的一种。这是唯一可以达到认证加密安全性最高定义的方法,但这只有在使用的MAC“强不可伪造”时才能实现。2014年11月,EtM的传输层安全性协议(TLS)和资料包传输层安全(DTLS)扩展已经作为RFC 7366发布。各种EtM密码包也存在于SSHv2中(例如hmac-sha1-etm@openssh.com)。

基于明文生成MAC,并且明文在没有MAC的情况下被加密。明文的MAC和密文一起发送。用于例如SSH。E&M方法本身并未被证明是“强不可伪造”的。

基于明文生成MAC,然后将明文和MAC一起加密以基于两者生成密文。密文(包含加密的MAC)被发送。MtE方法本身并未被证明是“强不可伪造”的。用于例如SSL/TLS。尽管有理论上的安全性,但对SSL/TLS进行更深入的分析将保护模型化为MAC-then-pad-then-encrypt,即明文先填充到加密函数的块大小。填充错误通常会导致接收方发现可检测到的错误,从而导致Padding oracle attack(英语:Padding oracle attack),如Lucky Thirteen attack。

相关

  • 吸收吸收,在物理学上是光子的能量由另一个物体,通常是原子的电子,拥有的过程,因此电磁能会转换成为其它的形式,例如热能。波传导的过程中,光线的吸收通常称为衰减。例如,一个原子的价电
  • 中华台商爱国党中华台商爱国党是中华民国曾经存在的政党之一,2011年4月24日是台湾诞生第187个登记有案的政党,发起人为林国长,是由一群中国大陆中小企业台商所组成的党(简称“台商党”),该党以促
  • 塞纳河的无名少女塞纳河的无名少女(L'Inconnue de la Seine)是1880年代于法国塞纳河所发现的身份不明的少女遗体。于1900年代后,艺术家们流行在家中以她的死亡面具作为装饰,并成为许多文艺作品的
  • 贝尔直升机德事隆贝尔直升机德事隆(Bell Helicopter Textron)是一家美国直升机和倾转旋翼机制造商,总部位于德克萨斯福沃斯(Fort Worth)。贝尔直升机前身为贝尔飞行器公司,属于德事隆(Textron)集团
  • 阿里郎阿里郎节是朝鲜官方举办的大型团体操表演活动。通常不定期地在首都平壤的五一体育场举行。阿里郎节以大型团体操的形式展现朝鲜的历史,约有六到十万人参加演出。它通过场面宏
  • 萨德萨德可以指:
  • 美工图案美工图案(英文:Clip Art)是复制或切割自原有的印刷品的图案或;说明媒介的预制图像。不论取自由公有领域的书籍或专门的美术书籍,由这种书籍中取出的图案都会受到版权保护。美工图
  • 绿翅灰斑鸭绿翅灰斑鸭()是一种长44-46厘米的钻水鸭,栖息在撒哈拉以南非洲的辽阔湿地。绿翅灰斑是候鸟,但只跟随雨水而迁徙。雌鸭及雄鸭相似。它们非常淡色,主要呈灰色,背部褐色,喙是粉红色的
  • 西撒哈拉建交列表阿拉伯撒哈拉民主共和国至今仍未能加入联合国,但是现时已获部分国家正式承认,同时为非洲联盟的成员国,部分国家已于该国设立大使馆。阿拉伯撒哈拉民主共和国曾一度有多达66个邦
  • 惠勒-德维特方程在理论物理中,惠勒-德维特方程(英语:Wheeler-DeWitt equation,简称惠-德方程)是一个描述宇宙波函数 ψ {\displaystyle \psi \,} 必须