认证加密
认证加密(,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。 人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或…
共 2 篇文章
认证加密(,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。 人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或…
在现代密码学中,对称加密密码一般分为流密码和块密码。块密码根据一个固定长度的位元串来进行操作。块大小就是这个位串的长度。输入(明文)和输出(密文)的长度是相同;输出不短于输入——鴿巢原理将导致逻辑上密码一定可逆的事实——并且不希望输出长于输入。 在NIST宣布进行高级加密标准评选过程(AES竞赛)之前,大多数块密码使用类似資料加密標準(DES)的64位(8字节)块大小。不过生日問題告诉我们,在累计一定数量的块之后,所有可能的块的数量变为…