标签:#訊息鑑別碼

共 7 篇文章

CBC-MAC

CBC-MAC是一种利用分组密码构造訊息鑑別碼的技术。消息首先使用某种分组密码算法以分组密码工作模式加密,从而形成一个块链,其中每个块都依赖于前一个块的正确加密。这种相互依赖性确保了对明文中任何比特的更改都会导致最终加密块发生不可预测且无法被抵销的变化,除非攻击者知道分组密码的密钥。CBC-MAC本身对于可变长度消息来说并不安全 ,目前作为CCM模式的组成部分。 参考文献

认证加密

认证加密(,AE)和带有关联数据的认证加密(authenticated encryption with associated data,AEAD,AE的变种)是一种能够同时保证数据的保密性、 完整性和的一种加密模式。这些属性都是在一个易于使用的编程接口下提供的。 人们观察发现安全地将保密模式与认证模式组合可能是容易出错和困难的,于是认证加密应运而生。 这一点已由许多实际攻击证实,这些攻击通过对身份验证(包括SSL与TLS)的不正确实现或…

訊息鑑別碼

在密碼學中,訊息鑑別碼(,縮寫為MAC),又譯為訊息-{zh-cn:鉴别; zh-tw:認證;}-碼、文件訊息鑑別碼、-{zh-cn:讯息鉴别码; zh-tw:消息認證碼}-、信息認證碼,是經過特定演算法後產生的一小段資訊,檢查某段訊息的完整性,以及作身份验证。它可以用來檢查在訊息傳遞過程中,其內容是否被更改過,不管更改的原因是來自意外或是蓄意攻擊。同時可以作為訊息來源的身份验证,確認訊息的來源。 訊息鑑別碼的演算法中,通常会使用带密鑰…

HMAC

HMAC (有时扩展为 , 金鑰雜湊訊息鑑別碼, 或 ,雜湊訊息鑑別碼),是一種通過特別計算方式之後產生的訊息鑑別碼(MAC),使用密碼雜湊函數,同時結合一個加密金鑰。它可以用來保證資料的完整性,同時可以用來作某個訊息的身份驗證。 定義 根據RFC 2104,HMAC的數學公式為: \textit{HMAC}(K, m) = H \Bigl( (K' \oplus opad) \;||\; H \bigl( (K' \oplus ipa…

伽罗瓦/计数器模式

在密码学中,伽罗瓦/计数器模式(GCM)是一种对称分组加密算法的工作模式,因其良好的性能而被广泛采用。最快速的GCM通信信道可以用便宜的硬件来实现。 GCM算法提供数据真实性(与完整性)和机密性的验证,基于关联数据认证加密(AEAD)方法。这表示它需要密钥K、明文P和一些附加数据(associated data,以下简称AD)作为输入;然后使用密钥对明文 P 加密得到密文 C,并根据密文和AD(未加密)的计算来得到认证标签 T。知道K(…

Poly1305

Poly1305是由丹尼尔·J·伯恩斯坦设计的密码学訊息鑑別碼(MAC)。它可用于验证数据完整性和訊息真伪。不依赖AES的Poly1305变种已由互联网工程任务组在中标准化。 概述 在原始提案中,Poly1305使用AES分组密码来扩展密钥(Poly1305-AES)。在中,Poly1305使用Salsa20替代AES,在TLS和SSH中,它与ChaCha20密钥流一起使用。 Google选择了伯恩斯坦设计的,带Poly1305訊息鑑別…

ChaCha20-Poly1305

ChaCha20-Poly1305是一种认证加密算法。 ChaCha20-Poly1305加密時无需硬件加速,而且加密速度通常比AES-GCM更快,所以某些移动设备中會優先採用ChaCha20-Poly1305加密算法。 ChaCha20-Poly1305由兩部分組成,分別是Poly1305和ChaCha20。ChaCha20-Poly1305適用於IPsec、 SSH 、 TLS 1.2 、 DTLS 1.2、TLS 1.3 、 QU…