Криптографія без зайвої складності

AEAD і ChaCha20-Poly1305

AEAD захищає конфіденційність і цілісність шифротексту та пов’язаних незашифрованих даних. ChaCha20-Poly1305 — конструкція AEAD із RFC 8439. [1]

Перевірено 2 первинні джерела або джерела першої сторони Автор — SealTask

Головне

  • AEAD одночасно шифрує вміст і перевіряє його цілісність.
  • Пов’язані дані автентифікуються, але залишаються незашифрованими.
  • ChaCha20-Poly1305 вимагає унікального nonce для кожного повідомлення під одним ключем.
  • Успішна перевірка тегу не підтверджує безпеку кінцевого пристрою.

Визначення та область

AEAD повертає шифротекст і тег автентифікації, завдяки якому одержувач виявляє зміну вмісту. ChaCha20-Poly1305 із RFC 8439 поєднує потоковий шифр ChaCha20 з одноразовим автентифікатором Poly1305. Відкритий текст можна використовувати лише після успішної перевірки тегу. [1]

Межа безпеки

Associated data дає змогу включити в перевірку заголовки, версію схеми або ідентифікатор призначення, не приховуючи їх. Одержувач має подати ті самі пов’язані дані. Для одного ключа nonce мусить бути унікальним: повтор може розкрити відомості про повідомлення та зруйнувати гарантії цілісності. [1]

Обмеження й оцінка

AEAD не приховує довжину повідомлення й не визначає керування ключами, розподіл nonce або довіру до відправника. Воно також не захищає відкритий текст після розшифрування на зараженому пристрої. Ці властивості забезпечує протокол навколо примітива. [1]

Поширені питання.

Що означає AEAD і ChaCha20-Poly1305?

AEAD захищає конфіденційність і цілісність шифротексту та пов’язаних незашифрованих даних. ChaCha20-Poly1305 — конструкція AEAD із RFC 8439. [1]

Чого не гарантує AEAD і ChaCha20-Poly1305?

AEAD не приховує довжину повідомлення й не визначає керування ключами, розподіл nonce або довіру до відправника. Воно також не захищає відкритий текст після розшифрування на зараженому пристрої. Ці властивості забезпечує протокол навколо примітива. [1]

Як SealTask розглядає AEAD і ChaCha20-Poly1305?

SealTask шифрує поля вмісту за допомогою ChaCha20-Poly1305 і включає в associated data версію формату та призначення поля. Клієнт перевіряє тег до розбору відкритого тексту, а правила nonce і ротації ключів закріплено у форматі зашифрованих об’єктів. [2]

Первинні джерела

Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.

  1. 01
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
  2. 02
    SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
Відкрити весь центр знань