Kernpunten
- AEAD versleutelt en authenticeert in één bewerking.
- Bijbehorende gegevens blijven zichtbaar, maar wijzigingen worden gedetecteerd.
- Een nonce mag onder dezelfde sleutel nooit worden hergebruikt.
- Platte tekst mag pas na een geldige tagcontrole worden gebruikt.
Definitie en reikwijdte
ChaCha20 produceert de stroom voor versleuteling; Poly1305 berekent een authenticator over bijbehorende gegevens en ciphertext. Bij ontsleuteling wordt de tag gecontroleerd voordat de resulterende platte tekst als geldig wordt aanvaard. [1]
Beveiligingsgrens
Bijbehorende gegevens passen bij versies, recordidentificaties of protocolcontext die niet geheim hoeven te zijn. Authenticatie bindt ze aan de ciphertext en detecteert wijzigingen, maar versleutelt hun inhoud niet. [1]
Beperkingen en beoordeling
Hergebruik van een nonce met dezelfde sleutel kan relaties tussen berichten prijsgeven en authenticatie doorbreken. AEAD beschermt bovendien geen eindpunten en geen metadata die bewust onversleuteld zijn gebleven. [1]
Veelgestelde vragen.
Wat betekent AEAD en ChaCha20-Poly1305?
AEAD beschermt vertrouwelijkheid en integriteit van ciphertext en gekoppelde onversleutelde gegevens. ChaCha20-Poly1305 is een AEAD-constructie uit RFC 8439. [1]
Wat garandeert AEAD en ChaCha20-Poly1305 niet?
Hergebruik van een nonce met dezelfde sleutel kan relaties tussen berichten prijsgeven en authenticatie doorbreken. AEAD beschermt bovendien geen eindpunten en geen metadata die bewust onversleuteld zijn gebleven. [1]
Hoe plaatst SealTask AEAD en ChaCha20-Poly1305?
SealTask gebruikt ChaCha20-Poly1305 voor beschermde inhoudsvelden en bindt schema- en contextinformatie als bijbehorende gegevens. Nonce-generatie en sleutelscheiding horen bij het gedocumenteerde clientprotocol. [2]
Primaire bronnen
Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.
- 01 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
- 02 SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.