Criptografía explicada

AEAD y ChaCha20-Poly1305

AEAD protege la confidencialidad e integridad del texto cifrado y de los datos asociados sin cifrar. ChaCha20-Poly1305 es una construcción AEAD de RFC 8439. [1]

Revisado 2 fuentes primarias o de primera parte Escrito por SealTask

Puntos clave

  • AEAD cifra y autentica dentro de una misma operación.
  • Los datos asociados permanecen visibles, pero quedan protegidos contra cambios.
  • Un nonce no debe repetirse nunca bajo la misma clave.
  • El texto claro solo debe usarse después de verificar correctamente la etiqueta.

Definición y alcance

ChaCha20 produce el flujo usado para cifrar y Poly1305 calcula un autenticador sobre los datos asociados y el texto cifrado. Al descifrar, se comprueba la etiqueta antes de tratar el texto claro resultante como válido. [1]

Límite de seguridad

Los datos asociados sirven para versiones, identificadores de registro o contexto de protocolo que no necesitan secreto. Autenticarlos los vincula al texto cifrado y detecta cambios, pero no oculta su contenido. [1]

Límites y evaluación

Reutilizar un nonce con la misma clave puede revelar relaciones entre mensajes y romper la autenticación. AEAD tampoco protege dispositivos finales ni metadatos que el diseño haya decidido mantener sin cifrar. [1]

Preguntas frecuentes.

¿Qué significa AEAD y ChaCha20-Poly1305?

AEAD protege la confidencialidad e integridad del texto cifrado y de los datos asociados sin cifrar. ChaCha20-Poly1305 es una construcción AEAD de RFC 8439. [1]

¿Qué no garantiza AEAD y ChaCha20-Poly1305?

Reutilizar un nonce con la misma clave puede revelar relaciones entre mensajes y romper la autenticación. AEAD tampoco protege dispositivos finales ni metadatos que el diseño haya decidido mantener sin cifrar. [1]

¿Cómo interpreta SealTask AEAD y ChaCha20-Poly1305?

SealTask usa ChaCha20-Poly1305 en campos de contenido protegidos y vincula información de esquema y contexto como datos asociados. La generación de nonces y la separación de claves forman parte del protocolo cliente documentado. [2]

Fuentes primarias

Las definiciones priorizan organismos de normalización, guías públicas y la arquitectura de SealTask de primera parte. Los enlaces abren la fuente completa.

  1. 01
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
  2. 02
    SealTask security architecture Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
Ver todo el centro de aprendizaje