Cryptografie uitgelegd

AEAD en ChaCha20-Poly1305

AEAD beschermt vertrouwelijkheid en integriteit van ciphertext en gekoppelde onversleutelde gegevens. ChaCha20-Poly1305 is een AEAD-constructie uit RFC 8439. [1]

Beoordeeld 2 primaire of first-party bronnen Geschreven door SealTask

Kernpunten

  • AEAD versleutelt en authenticeert in één bewerking.
  • Bijbehorende gegevens blijven zichtbaar, maar wijzigingen worden gedetecteerd.
  • Een nonce mag onder dezelfde sleutel nooit worden hergebruikt.
  • Platte tekst mag pas na een geldige tagcontrole worden gebruikt.

Definitie en reikwijdte

ChaCha20 produceert de stroom voor versleuteling; Poly1305 berekent een authenticator over bijbehorende gegevens en ciphertext. Bij ontsleuteling wordt de tag gecontroleerd voordat de resulterende platte tekst als geldig wordt aanvaard. [1]

Beveiligingsgrens

Bijbehorende gegevens passen bij versies, recordidentificaties of protocolcontext die niet geheim hoeven te zijn. Authenticatie bindt ze aan de ciphertext en detecteert wijzigingen, maar versleutelt hun inhoud niet. [1]

Beperkingen en beoordeling

Hergebruik van een nonce met dezelfde sleutel kan relaties tussen berichten prijsgeven en authenticatie doorbreken. AEAD beschermt bovendien geen eindpunten en geen metadata die bewust onversleuteld zijn gebleven. [1]

Veelgestelde vragen.

Wat betekent AEAD en ChaCha20-Poly1305?

AEAD beschermt vertrouwelijkheid en integriteit van ciphertext en gekoppelde onversleutelde gegevens. ChaCha20-Poly1305 is een AEAD-constructie uit RFC 8439. [1]

Wat garandeert AEAD en ChaCha20-Poly1305 niet?

Hergebruik van een nonce met dezelfde sleutel kan relaties tussen berichten prijsgeven en authenticatie doorbreken. AEAD beschermt bovendien geen eindpunten en geen metadata die bewust onversleuteld zijn gebleven. [1]

Hoe plaatst SealTask AEAD en ChaCha20-Poly1305?

SealTask gebruikt ChaCha20-Poly1305 voor beschermde inhoudsvelden en bindt schema- en contextinformatie als bijbehorende gegevens. Nonce-generatie en sleutelscheiding horen bij het gedocumenteerde clientprotocol. [2]

Primaire bronnen

Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.

  1. 01
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
  2. 02
    SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
Bekijk het volledige kenniscentrum