加载中...

AEAD(Authenticated Encryption with Associated Data,带关联数据的认证加密)是一类将加密与消息认证一体化的对称密码原语:既保证密文机密性,又能检测任何篡改,还允许对不加密但需保护完整性的"关联数据"(如报文头)进行认证。
历史上开发者需要手工组合"加密 + MAC",顺序或细节出错就会引入填充预言等严重漏洞。AEAD 将正确组合封装为单一接口,从设计层面消除了这类错误。
AES-GCM(利用 AES 计数器模式与 GHASH)、ChaCha20-Poly1305、AES-CCM、以及抗 nonce 重用的 AES-GCM-SIV 等。TLS 1.3 已强制只允许 AEAD 密码套件。
绝大多数 AEAD 对 nonce 重复零容忍:同一密钥下重复 nonce 会破坏机密性甚至泄露认证密钥。解密时必须先验证标签再使用明文,任何"先解密后验证"的流程都是危险的。

登录 后参与讨论
暂无讨论,来发表第一条评论吧