Puncte:1

Necomitarea schemelor de criptare autentificate vs. comiterea schemelor de criptare autentificate

drapel fr

Mi s-a spus că TLS 1.3 acceptă numai scheme de criptare autentificate care nu se angajează. Ce este o schemă de criptare autentificată care nu se angajează? Care este diferența dintre schemele de criptare autentificate care se commit și cele care nu se angajează? Care sunt argumentele pro și contra?

kelalaka avatar
drapel in
O întrebare înrudită [Poate o schemă de criptare autentificată să detecteze dacă este folosită o cheie greșită?](https://crypto.stackexchange.com/q/96032/18298) și pericolele cu [GCM](https://crypto.stackexchange.com /q/88716/18298)
Puncte:4
drapel in

O schemă de criptare autentificată este o schemă de criptare în care textul cifrat și eticheta ar fi putut fi create doar de o cheie specifică. O schemă de criptare autentificată care nu se angajează este atunci una în care un atacator poate să fi creat o combinație validă de text cifrat/etichetă folosind o cheie diferită.

Problema atacatorului este, desigur, că nu vor ști dacă o anumită combinație este validă a priori. Dacă nu a fost cazul, atunci un atacator ar putea lansa un atac de tip om-in-the-middle.


O schemă de comitere are, în principiu, mai multă securitate, deoarece puteți demonstra că mesajul a fost creat de partea potrivită.

Desigur, acest lucru poate funcționa și invers, deoarece înseamnă, de asemenea, că nu există nici o negație plauzibilă. Aceasta este mai puțin o problemă cu cifrurile simetrice, deoarece puteți lega textul cifrat la o anumită entitate doar dacă aveți cheia secretă.


TLS este un protocol în care cheile sunt stabilite de ambele părți în prealabil. Ca atare, nu este afectat direct de cifrurile care comit sau nu. Atacatorii nu ar trebui să poată schimba mesajele existente sau să transmită mesaje diferite, valide, folosind cheia greșită până la urmă.


Pentru mai multe informații, ușor de înțeles iată un set frumos de diapozitive creat de Paul Grubbs pentru o întâlnire din noiembrie 2019.

kelalaka avatar
drapel in
Un autentificat care nu se angajează nu este limitat la găsirea unei alte combinații de text cifrat/etichetă cu o cheie diferită. Atacatorul este liber să aleagă $k_1, k_2, c$ și etichetele. Negația definiției este, de asemenea, clară în acest sens (vezi diapozitive). În cazul TLS, o entitate poate fi rău intenționată, cum ar fi Facebook Message Franking.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.