]> Sergey Matveev's repositories - stargrave-blog.git/commit
AEAD с key-commitment-ом
authorSergey Matveev <stargrave@stargrave.org>
Tue, 10 Sep 2024 13:24:05 +0000 (16:24 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Tue, 10 Sep 2024 13:24:05 +0000 (16:24 +0300)
commit6529c5c19cb52f69f65fec3d17e718cc491d2c53
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent8b30eb6247ba827f33824ce132732345e8fac161
AEAD с key-commitment-ом

https://soatok.blog/2024/09/10/invisible-salamanders-are-not-what-you-think/
https://eprint.iacr.org/2020/1491
https://www.youtube.com/watch?v=3M1jIO-jLHI
https://crypto.stackexchange.com/questions/87771/key-committing-aeads
Страшные вещи творятся в мире криптографии: оказывается, популярные AEAD
режимы типа AES-GCM или (X)Salsa20/Chacha20-Poly1305 могут быть небезопасными
в некоторых протоколах. Так как возможно сделать несколько ключей, для
которых MAC сообщения будет вполне себе корректным. И это можно
использовать и для атаки на IKEv1+PSK, OPAQUE, PAKE, Shadowsocks,
Kerberos, age, JOSE, HPKE.