Hlavní body
- AEAD spojuje šifrování a ověření integrity v jedné operaci.
- Přidružená data zůstávají čitelná, ale jsou autentizována.
- Nonce se pod stejným klíčem nesmí nikdy opakovat.
- Otevřený text lze použít až po úspěšném ověření tagu.
Definice a rozsah
ChaCha20 vytváří klíčový proud pro šifrování a Poly1305 počítá autentizační tag nad přidruženými daty a ciphertextem. Při dešifrování musí implementace nejprve ověřit tag a teprve potom předat otevřený text dalším částem aplikace. [1]
Bezpečnostní hranice
Přidružená data se hodí pro verzi formátu, identifikátor záznamu nebo protokolový kontext, který nemusí být tajný. Zahrnutí do tagu je kryptograficky sváže s ciphertextem a odhalí změnu, ale jejich hodnotu nezašifruje. [1]
Omezení a hodnocení
Opakování nonce se stejným klíčem může odhalit vztah mezi otevřenými texty a porušit autentizaci. AEAD navíc nechrání napadený koncový bod, délku zprávy ani metadata, která návrh záměrně ponechá mimo šifrovanou oblast. [1]
Časté otázky.
Co znamená AEAD a ChaCha20-Poly1305?
AEAD chrání důvěrnost a integritu ciphertextu i přidružených nešifrovaných dat. ChaCha20-Poly1305 je konstrukce AEAD standardizovaná v RFC 8439. [1]
Co AEAD a ChaCha20-Poly1305 nezaručuje?
Opakování nonce se stejným klíčem může odhalit vztah mezi otevřenými texty a porušit autentizaci. AEAD navíc nechrání napadený koncový bod, délku zprávy ani metadata, která návrh záměrně ponechá mimo šifrovanou oblast. [1]
Jak SealTask chápe AEAD a ChaCha20-Poly1305?
SealTask používá ChaCha20-Poly1305 pro chráněná obsahová pole a váže k nim informace o schématu a kontextu jako přidružená data. Generování nonce i oddělení klíčů patří k dokumentovanému klientskému protokolu. [2]
Primární zdroje
Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.
- 01 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 02 SealTask security architecture Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.