Puntos clave
- AEAD cifra y autentica dentro de una misma operación.
- Los datos asociados permanecen visibles, pero quedan protegidos contra cambios.
- Un nonce no debe repetirse nunca bajo la misma clave.
- El texto claro solo debe usarse después de verificar correctamente la etiqueta.
Definición y alcance
ChaCha20 produce el flujo usado para cifrar y Poly1305 calcula un autenticador sobre los datos asociados y el texto cifrado. Al descifrar, se comprueba la etiqueta antes de tratar el texto claro resultante como válido. [1]
Límite de seguridad
Los datos asociados sirven para versiones, identificadores de registro o contexto de protocolo que no necesitan secreto. Autenticarlos los vincula al texto cifrado y detecta cambios, pero no oculta su contenido. [1]
Límites y evaluación
Reutilizar un nonce con la misma clave puede revelar relaciones entre mensajes y romper la autenticación. AEAD tampoco protege dispositivos finales ni metadatos que el diseño haya decidido mantener sin cifrar. [1]
Preguntas frecuentes.
¿Qué significa AEAD y ChaCha20-Poly1305?
AEAD protege la confidencialidad e integridad del texto cifrado y de los datos asociados sin cifrar. ChaCha20-Poly1305 es una construcción AEAD de RFC 8439. [1]
¿Qué no garantiza AEAD y ChaCha20-Poly1305?
Reutilizar un nonce con la misma clave puede revelar relaciones entre mensajes y romper la autenticación. AEAD tampoco protege dispositivos finales ni metadatos que el diseño haya decidido mantener sin cifrar. [1]
¿Cómo interpreta SealTask AEAD y ChaCha20-Poly1305?
SealTask usa ChaCha20-Poly1305 en campos de contenido protegidos y vincula información de esquema y contexto como datos asociados. La generación de nonces y la separación de claves forman parte del protocolo cliente documentado. [2]
Fuentes primarias
Las definiciones priorizan organismos de normalización, guías públicas y la arquitectura de SealTask de primera parte. Los enlaces abren la fuente completa.
- 01 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
- 02 SealTask security architecture Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.