Punti chiave
- AEAD cifra e autentica in un’unica operazione.
- I dati associati restano visibili ma sono protetti dalle alterazioni.
- Un nonce non deve mai essere riutilizzato con la stessa chiave.
- Il testo in chiaro va usato soltanto dopo una verifica valida del tag.
Definizione e ambito
ChaCha20 genera il flusso usato per cifrare; Poly1305 calcola un autenticatore su dati associati e testo cifrato. In decifratura il tag viene verificato prima che il testo in chiaro risultante sia considerato valido. [1]
Confine di sicurezza
I dati associati sono adatti a versioni, identificativi di record o contesto di protocollo che non richiedono segretezza. Autenticarli li lega al testo cifrato e ne rileva le modifiche, ma non li nasconde. [1]
Limiti e valutazione
Riutilizzare un nonce sotto la stessa chiave può rivelare relazioni fra messaggi e compromettere l’autenticazione. AEAD non protegge inoltre endpoint compromessi né metadati lasciati intenzionalmente in chiaro. [1]
Domande frequenti.
Che cosa significa AEAD e ChaCha20-Poly1305?
AEAD protegge riservatezza e integrità del testo cifrato e dei dati associati non cifrati. ChaCha20-Poly1305 è una costruzione AEAD della RFC 8439. [1]
Che cosa non garantisce AEAD e ChaCha20-Poly1305?
Riutilizzare un nonce sotto la stessa chiave può rivelare relazioni fra messaggi e compromettere l’autenticazione. AEAD non protegge inoltre endpoint compromessi né metadati lasciati intenzionalmente in chiaro. [1]
Come interpreta SealTask AEAD e ChaCha20-Poly1305?
SealTask usa ChaCha20-Poly1305 per i campi di contenuto protetti e include schema e contesto come dati associati. Generazione dei nonce e separazione delle chiavi fanno parte del protocollo client documentato. [2]
Fonti primarie
Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.
- 01 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 02 SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.