Оглавление [Скрыть]
Режим Галуа/счетчика
-
История и развитие AES-GCM
- AES-GCM – это режим работы блочного шифра AES, который обеспечивает как шифрование, так и аутентификацию данных.
- Он был разработан в 2001 году и стандартизирован в 2003 году.
- AES-GCM был создан для улучшения производительности и безопасности по сравнению с предыдущими режимами работы блочного шифра.
-
Применение и стандарты
- AES-GCM используется в различных протоколах безопасности, включая Ethernet, Wi-Fi, Fibre Channel и TLS.
- Он включен в стандарты безопасности, такие как IEEE 802.1AE, WPA3, IPSec, SSH и TLS 1.2.
-
Представление и производительность
- AES-GCM требует одну операцию блочного шифрования и одно умножение в поле Галуа на каждый блок данных.
- Инструкции по умножению в поле Галуа, такие как PCLMULQDQ от Intel, улучшают производительность.
- Производительность может быть улучшена за счет использования параллелизма и функционального сшивания.
-
Патенты и безопасность
- AES-GCM не обременен патентами.
- Безопасность зависит от выбора уникального вектора инициализации и длины тега аутентификации.
- Существуют атаки на аутентификацию GCM, которые могут снизить ее надежность.
-
Рекомендации и внешние ссылки
- NIST SP800-38D содержит рекомендации по выбору вектора инициализации и тега аутентификации.
- RFC 4106, RFC 4543, RFC 5288 и RFC 6367 описывают использование GCM в различных протоколах.
- IEEE 802.1AE, P1619.1 и INCITS T11 также используют GCM в своих стандартах.