Головне
- AEAD одночасно шифрує вміст і перевіряє його цілісність.
- Пов’язані дані автентифікуються, але залишаються незашифрованими.
- ChaCha20-Poly1305 вимагає унікального nonce для кожного повідомлення під одним ключем.
- Успішна перевірка тегу не підтверджує безпеку кінцевого пристрою.
Визначення та область
AEAD повертає шифротекст і тег автентифікації, завдяки якому одержувач виявляє зміну вмісту. ChaCha20-Poly1305 із RFC 8439 поєднує потоковий шифр ChaCha20 з одноразовим автентифікатором Poly1305. Відкритий текст можна використовувати лише після успішної перевірки тегу. [1]
Межа безпеки
Associated data дає змогу включити в перевірку заголовки, версію схеми або ідентифікатор призначення, не приховуючи їх. Одержувач має подати ті самі пов’язані дані. Для одного ключа nonce мусить бути унікальним: повтор може розкрити відомості про повідомлення та зруйнувати гарантії цілісності. [1]
Обмеження й оцінка
AEAD не приховує довжину повідомлення й не визначає керування ключами, розподіл nonce або довіру до відправника. Воно також не захищає відкритий текст після розшифрування на зараженому пристрої. Ці властивості забезпечує протокол навколо примітива. [1]
Поширені питання.
Що означає AEAD і ChaCha20-Poly1305?
AEAD захищає конфіденційність і цілісність шифротексту та пов’язаних незашифрованих даних. ChaCha20-Poly1305 — конструкція AEAD із RFC 8439. [1]
Чого не гарантує AEAD і ChaCha20-Poly1305?
AEAD не приховує довжину повідомлення й не визначає керування ключами, розподіл nonce або довіру до відправника. Воно також не захищає відкритий текст після розшифрування на зараженому пристрої. Ці властивості забезпечує протокол навколо примітива. [1]
Як SealTask розглядає AEAD і ChaCha20-Poly1305?
SealTask шифрує поля вмісту за допомогою ChaCha20-Poly1305 і включає в associated data версію формату та призначення поля. Клієнт перевіряє тег до розбору відкритого тексту, а правила nonce і ротації ключів закріплено у форматі зашифрованих об’єктів. [2]
Первинні джерела
Визначення надають перевагу органам стандартизації, державним рекомендаціям і архітектурі SealTask із перших рук. Посилання відкривають повне джерело.
- 01 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.
- 02 SealTask security architecture Первинне джерело або джерело першої сторони для визначення, вимог протоколу, межі безпеки чи нормативного контексту.