]> Sergey Matveev's repositories - stargrave-blog.git/commit
Очередная статья про двойное шифрование и GCM
authorSergey Matveev <stargrave@stargrave.org>
Mon, 10 Nov 2025 07:55:23 +0000 (10:55 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Mon, 10 Nov 2025 07:55:23 +0000 (10:55 +0300)
commit21941942007e3c6e8fb212e12aeb29775d05f090
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent71bda6d550c52c50e1bcf624bd306f5dd3f310fe
Очередная статья про двойное шифрование и GCM

https://habr.com/ru/companies/flant/articles/962466/

    [...]
    Vault шифрует свои данные с помощью AES256-GCM96. То есть это не
    только шифрование, но и аутентификация зашифрованных данных, AEAD
    (Authenticated Encryption with Associated Data). С одной стороны,
    это даёт возможность при расшифровке проверить, что данные были
    зашифрованы именно этим ключом, а не просто какой-то мусор подложили.
    [...]

Имеет ли смысл читать что-либо далее? Нет. Так как GCM режим как-раз
таки не даёт возможности проверить что "данные были зашифрованы именно
этим ключом" зашифрованы именно этим ключом. Если авторы этого не знают,
то грош цена их решению.