Оглавление
Режим OCB
-
Основы режима OCB
- Режим OCB разработан Филиппом Рогавеем для аутентифицированного шифрования.
- Благодарность Михиру Беллару, Джону Блэку и Теду Кровецу за помощь в дизайне.
-
Безопасность и версии OCB
- OCB1, выпущенный в 2001 году, считается безопасным.
- OCB2, опубликованный в 2003 году, небезопасен, но OCB1 и OCB3 2011 года по-прежнему безопасны.
- OCB3 2011 года вносит незначительные улучшения в производительность.
-
Шифрование и аутентификация
- OCB интегрирует MAC в блочный шифр, избегая необходимости использования двух систем.
- Обеспечивает как аутентификацию, так и конфиденциальность сообщений.
-
Представление и производительность
- Минимальные затраты на производительность по сравнению с неаутентифицированными режимами шифрования.
- Требует выполнения одной операции блочного шифрования на блок сообщения и связанных данных.
-
Патенты и лицензии
- Rogaway запатентовала OCB для взимания платы за коммерческие лицензии и предотвращения использования в военных проектах.
- В 2021 году Rogaway отказалась от своих патентов на OCB.
- Выданы два американских патента, но OCB был свободен для использования за пределами США.
-
Атаки на OCB
- Коллизионные атаки ограничивают объем данных, обрабатываемых одним ключом.
- Экзистенциальная атака на OCB2 требует одного предварительного запроса на шифрование.
- Атака на подделку открытого текста, требующая минимальных вычислительных мощностей.
-
Дополнительные ресурсы
- Ссылки на режим работы блочного шифра, режим CCM и другие.
- Рекомендации и часто задаваемые вопросы по OCB.
-
Домашняя страница и FAQ
- Ссылки на домашнюю страницу OCB и часто задаваемые вопросы.
- NIST упоминает разработку режимов шифрования.