Crittografia spiegata

AEAD e ChaCha20-Poly1305

AEAD protegge riservatezza e integrità del testo cifrato e dei dati associati non cifrati. ChaCha20-Poly1305 è una costruzione AEAD della RFC 8439. [1]

Revisionato 2 fonti primarie o di prima parte Scritto da SealTask

Punti chiave

  • AEAD cifra e autentica in un’unica operazione.
  • I dati associati restano visibili ma sono protetti dalle alterazioni.
  • Un nonce non deve mai essere riutilizzato con la stessa chiave.
  • Il testo in chiaro va usato soltanto dopo una verifica valida del tag.

Definizione e ambito

ChaCha20 genera il flusso usato per cifrare; Poly1305 calcola un autenticatore su dati associati e testo cifrato. In decifratura il tag viene verificato prima che il testo in chiaro risultante sia considerato valido. [1]

Confine di sicurezza

I dati associati sono adatti a versioni, identificativi di record o contesto di protocollo che non richiedono segretezza. Autenticarli li lega al testo cifrato e ne rileva le modifiche, ma non li nasconde. [1]

Limiti e valutazione

Riutilizzare un nonce sotto la stessa chiave può rivelare relazioni fra messaggi e compromettere l’autenticazione. AEAD non protegge inoltre endpoint compromessi né metadati lasciati intenzionalmente in chiaro. [1]

Domande frequenti.

Che cosa significa AEAD e ChaCha20-Poly1305?

AEAD protegge riservatezza e integrità del testo cifrato e dei dati associati non cifrati. ChaCha20-Poly1305 è una costruzione AEAD della RFC 8439. [1]

Che cosa non garantisce AEAD e ChaCha20-Poly1305?

Riutilizzare un nonce sotto la stessa chiave può rivelare relazioni fra messaggi e compromettere l’autenticazione. AEAD non protegge inoltre endpoint compromessi né metadati lasciati intenzionalmente in chiaro. [1]

Come interpreta SealTask AEAD e ChaCha20-Poly1305?

SealTask usa ChaCha20-Poly1305 per i campi di contenuto protetti e include schema e contesto come dati associati. Generazione dei nonce e separazione delle chiavi fanno parte del protocollo client documentato. [2]

Fonti primarie

Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.

  1. 01
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
  2. 02
    SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
Esplora tutto il centro di apprendimento