Jump to content

AES-GCM-SIV

AES-GCM-SIV — это режим работы расширенного стандарта шифрования , который обеспечивает аналогичные (но немного худшие) [ 1 ] ) производительность в режиме Галуа/Счетчика , а также устойчивость к неправильному использованию в случае повторного использования криптографического одноразового номера . Конструкция определена в RFC 8452. [ 2 ]

AES-GCM-SIV предназначен для сохранения конфиденциальности и целостности, даже если одноразовые номера повторяются. Для этого шифрование является функцией nonce, открытого текстового сообщения и необязательных дополнительных связанных данных (AAD). В случае неправильного использования одноразового номера (т.е. использования более одного раза) ничего не раскрывается, за исключением случая, когда одно и то же сообщение зашифровано несколько раз с одним и тем же одноразовым номером. Когда это происходит, злоумышленник может наблюдать повторные шифрования, поскольку шифрование является детерминированной функцией nonce и сообщения. Однако помимо этого злоумышленнику не раскрывается никакая дополнительная информация. По этой причине AES-GCM-SIV является идеальным выбором в случаях, когда невозможно гарантировать уникальность одноразовых номеров, например, когда несколько серверов или сетевых устройств шифруют сообщения под одним и тем же ключом без координации.

Операция

[ редактировать ]

Как и режим Галуа/счетчика, AES-GCM-SIV сочетает в себе хорошо известный режим шифрования со счетчиком и режим аутентификации Галуа. Ключевой особенностью является использование синтетического вектора инициализации , который вычисляется с помощью умножения поля Галуа с использованием конструкции под названием POLYVAL ( вариант с прямым порядком байтов GHASH в режиме Галуа/Счетчика). POLYVAL обрабатывает комбинацию nonce, открытого текста и дополнительных данных, так что IV для каждой комбинации разный.

POLYVAL определяется над GF(2 128 ) полиномом:

Обратите внимание, что GHASH определяется на основе «обратного» полинома:

Это изменение обеспечивает повышение эффективности в архитектурах с прямым порядком байтов. [ 3 ]

См. также

[ редактировать ]
  1. ^ https://yehudalindell.com/webpage-for-the-aes-gcm-siv-mode-of-operation/
  2. ^ Герон, С. (апрель 2019 г.). AES-GCM-SIV: одноразовое шифрование с аутентификацией, устойчивое к неправильному использованию . IETF . дои : 10.17487/RFC8452 . RFC 8452 . Проверено 14 августа 2019 г.
  3. ^ https://web.archive.org/web/20231118183816/https://engineering.linecorp.com/en/blog/AES-GCM-SIV-optimization
[ редактировать ]

Реализации

[ редактировать ]

Реализации AES-GCM-SIV доступны, среди прочего, на следующих языках:

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: acc9f8acf887d128c78cf0d96fcba211__1721150700
URL1:https://arc.ask3.ru/arc/aa/ac/11/acc9f8acf887d128c78cf0d96fcba211.html
Заголовок, (Title) документа по адресу, URL1:
AES-GCM-SIV - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)