Рейтинг:1

Схемы шифрования с проверкой подлинности без фиксации против схем шифрования с проверкой подлинности

флаг fr

Мне сказали, что TLS 1.3 поддерживает только схемы шифрования с проверкой подлинности без фиксации. Что такое незафиксированная схема шифрования с проверкой подлинности? В чем разница между фиксацией и нефиксацией аутентифицированных схем шифрования? Каковы плюсы и минусы?

kelalaka avatar
флаг in
Связанный с этим вопрос [Может ли аутентифицированная схема шифрования определить, используется ли неправильный ключ?] (https://crypto.stackexchange.com/q/96032/18298) и опасности с [GCM] (https://crypto.stackexchange.com /q/88716/18298)
Рейтинг:4
флаг in

Схема шифрования с проверкой подлинности — это схема шифрования, в которой зашифрованный текст и тег могут быть созданы только с помощью одного определенного ключа. В таком случае схема шифрования с аутентификацией без фиксации — это схема, в которой злоумышленник может создать действительную комбинацию зашифрованного текста/тега, используя другой ключ.

Проблема для злоумышленника, конечно, в том, что он не будет знать, является ли определенная комбинация действительной априори. Если бы это было не так, злоумышленник мог бы запустить атаку «человек посередине».


Схема фиксации в принципе более безопасна, поскольку вы можете доказать, что сообщение было создано нужной стороной.

Это, конечно, может работать и в обратную сторону, поскольку это также означает, что нет правдоподобного отрицания. Это меньше проблем с симметричными шифрами, поскольку вы можете связать зашифрованный текст с конкретным объектом, только если у вас есть секретный ключ.


TLS — это протокол, в котором ключи устанавливаются обеими сторонами заранее. Таким образом, на него не влияют напрямую шифры, которые фиксируются или нет. В конце концов, злоумышленники не должны иметь возможности изменять существующие сообщения или передавать другие действительные сообщения с использованием неправильного ключа.


Для получения дополнительной, легкой для понимания информации вот хороший набор слайдов созданный Полом Граббсом для встречи в ноябре 2019 года.

kelalaka avatar
флаг in
Аутентифицированный без фиксации не ограничен поиском другой комбинации зашифрованного текста/тега с другим ключом. Злоумышленник может свободно выбирать $k_1, k_2, c$ и теги. На этом также видно отрицание определения (см. слайды). В случае TLS одна сущность может быть вредоносной, как Франкинг сообщений Facebook.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.