Srozumitelná kryptografie

AEAD a ChaCha20-Poly1305

AEAD chrání důvěrnost a integritu ciphertextu i přidružených nešifrovaných dat. ChaCha20-Poly1305 je konstrukce AEAD standardizovaná v RFC 8439. [1]

Zkontrolováno 2 primární zdroje nebo zdroje první strany Napsal SealTask

Hlavní body

  • AEAD spojuje šifrování a ověření integrity v jedné operaci.
  • Přidružená data zůstávají čitelná, ale jsou autentizována.
  • Nonce se pod stejným klíčem nesmí nikdy opakovat.
  • Otevřený text lze použít až po úspěšném ověření tagu.

Definice a rozsah

ChaCha20 vytváří klíčový proud pro šifrování a Poly1305 počítá autentizační tag nad přidruženými daty a ciphertextem. Při dešifrování musí implementace nejprve ověřit tag a teprve potom předat otevřený text dalším částem aplikace. [1]

Bezpečnostní hranice

Přidružená data se hodí pro verzi formátu, identifikátor záznamu nebo protokolový kontext, který nemusí být tajný. Zahrnutí do tagu je kryptograficky sváže s ciphertextem a odhalí změnu, ale jejich hodnotu nezašifruje. [1]

Omezení a hodnocení

Opakování nonce se stejným klíčem může odhalit vztah mezi otevřenými texty a porušit autentizaci. AEAD navíc nechrání napadený koncový bod, délku zprávy ani metadata, která návrh záměrně ponechá mimo šifrovanou oblast. [1]

Časté otázky.

Co znamená AEAD a ChaCha20-Poly1305?

AEAD chrání důvěrnost a integritu ciphertextu i přidružených nešifrovaných dat. ChaCha20-Poly1305 je konstrukce AEAD standardizovaná v RFC 8439. [1]

Co AEAD a ChaCha20-Poly1305 nezaručuje?

Opakování nonce se stejným klíčem může odhalit vztah mezi otevřenými texty a porušit autentizaci. AEAD navíc nechrání napadený koncový bod, délku zprávy ani metadata, která návrh záměrně ponechá mimo šifrovanou oblast. [1]

Jak SealTask chápe AEAD a ChaCha20-Poly1305?

SealTask používá ChaCha20-Poly1305 pro chráněná obsahová pole a váže k nim informace o schématu a kontextu jako přidružená data. Generování nonce i oddělení klíčů patří k dokumentovanému klientskému protokolu. [2]

Primární zdroje

Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.

  1. 01
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
  2. 02
    SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
Procházet celé centrum znalostí