کلمه جو
صفحه اصلی

رمزگذاری تایید هویت

دانشنامه عمومی

رمزگذاری تأیید هویت. رمزگذاری تأیید هویت یا رمزگذاری اصالت سنجی شده (به انگلیسی: Authenticated encryption) یک عملیات از نوع رمز قالبی است که به طور همزمان محرمانگی، جامعیت و اصالت سنجی را برای ما تضمین می کند. رمزگشایی و ارزیابی جامعیت در یک مرحله انجام می شوند.
ورودی: یک متن، کلید و یک هدر اختیاری در متن که رمز نمی شود ولی در اصالت سنجی می آید.
خروجی: یک متن رمزی و یک برچسب (تگ) که همان کد اصالت سنجی پیام است.
نیاز به رمزگذاری اصالت سنجی شده وقتی به وجود آمد که مشاهده شد که ترکیب امن حالت محرمانگی و اصالت سنجی ممکن است به خطا منجر شود و کار دشواری است. این قضیه وقتی بیش تر تأیید شد که تعدادی حمله های عملی به پروتکل ها و برنامه هایی که اصالت سنجی را نادرست پیاده سازی کرده بودند یا حتی آن را پیاده سازی نکرده بودند، پیدا شد (مثل SSL/TLS).
شش رمزگذاری اصالت سنجی به وسیلهٔ ISO/IEC 19772:2009 استاندارد شده اند که عبارتند از OCB, Key Wrap, CCM, EAX, Encrypt-then-MAC و GCM. علاوه بر این ها تعداد بیش تری رمزگذاری اصالت سنجی به درخواست NIST توسعه یافته اند.
یک رمزگذاری اصالت سنجی باید دارای رابط های برنامه نویسی زیر باشد:


کلمات دیگر: