斯坦福大学密码学公开课——验证加密(二)
2019-01-09 本文已影响0人
Scaryang
Authenticated Encryption (AE)在2000年被提出
下图介绍了几种基本的组合方案:
![](https://img.haomeiwen.com/i14569729/41ab941f4e02faa4.png)
值得注意的是,两种方案的密钥是独立的. 我们称第一种方案为 mac-then-enc,第二种为 enc-then-mac,第三种为 enc-and-mac.
- IPSec采用的方案是绝对安全的
- SSH的会泄露消息的具体信息(因为是根据m计算出来的
)
- SSL则因为MAC和ENC结合性的问题,也会出现对应的问题(后面会具体涉及到)
![](https://img.haomeiwen.com/i14569729/fae936383dfbbda7.png)
现在常用的几种标准:
![](https://img.haomeiwen.com/i14569729/403f5e0a03b6e4a9.png)
其中,nonce-based指的是
![](https://img.haomeiwen.com/i14569729/50af095940039dc0.png)