0Pricing
Cryptology Academy · Ders

SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD

Sentetik IV (SIV) modunu ve bunun nonce'ların felaketle sonuçlanacak biçimde yeniden kullanılmasına karşı nasıl koruma sağladığını keşfedin.

SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Tek Kullanımlık Değerin Yeniden Kullanılması: Felaket Niteliğinde Bir Hata

CTR kipi tabanlı AES-GCM gibi AEAD şifreleri, her şifreleme için benzersiz bir tek kullanımlık değer gerektirir. Aynı tek kullanımlık değer aynı anahtarla yeniden kullanılırsa iki şifreli metni gözlemleyen bir saldırgan, bunlara XOR işlemi uygulayarak iki düz metnin XOR işlemi sonucunu elde edebilir ve gizliliği hemen bozabilir.

GCM'de Tek Kullanımlık Değerin Yeniden Kullanılması Kimlik Doğrulama Anahtarını Sızdırır

AES-GCM'de tek kullanımlık değerin yeniden kullanılması, düz CTR kipindekinden bile daha yıkıcıdır. İki ileti aynı tek kullanımlık değer ve anahtar altında şifrelenirse saldırgan, GHASH kimlik doğrulama anahtarı H'yi bütünüyle elde edebilir. H bilindiğinde saldırgan, istediği kimliği doğrulanmış iletiyi sahte olarak oluşturabilir.

Sentetik Başlatma Vektörü Kipi Tanıtıldı

RFC 5297'de tanımlanan sentetik başlatma vektörü (SIV) kipi, tek kullanımlık değerlerin yeniden kullanılmasından kaynaklanan güvenlik açıklarını ortadan kaldırmak için tasarlanmıştır. Rastgele veya sayaç tabanlı bir tek kullanımlık değer gerektirmek yerine SIV, başlatma vektörünü sözde rastgele bir işlev kullanarak düz metinden sentetik olarak türetir; böylece belirlenimci hâle gelir ve tek kullanımlık değerlerin yanlış kullanımına dayanıklı olur.

SIV Tek Kullanımlık Değer Türetme Mekanizması

SIV'de tek kullanımlık değer (sentetik başlatma vektörü) SIV = PRF(key, plaintext, associated_data) olarak hesaplanır. Bu başlatma vektörü daha sonra CTR kipi şifrelemesi için sayaç olarak kullanılır. Başlatma vektörü düz metinden türetildiği için aynı düz metni şifrelemek her zaman aynı şifreli metni üretir.

SIV'de Tek Kullanımlık Değerin Yeniden Kullanımının Sonucu

SIV'de aynı açık metin iki kez şifrelendiği için bir tek kullanımlık değer yeniden kullanılırsa gözlemci yalnızca iki özdeş iletinin gönderildiğini öğrenir. Açık metnin içeriği gizli kalır. Bu, tek kullanımlık değerin yeniden kullanılmasının açık metin XOR'unu açığa çıkardığı CTR tabanlı AEAD'ye kıyasla çarpıcı bir iyileşmedir.

AES-SIV Yapısı

AES-SIV (RFC 5297), sentetik IV'yi oluşturmak için S2V işlevini (AES-CMAC tabanlı, zincirleme bir PRF) kullanır; ardından ikinci bir alt anahtarla anahtarlanan AES-CTR şifrelemesini uygular. İki AES anahtarı gerektirdiğinden anahtar yönetimi, tek anahtarlı AEAD kiplerine kıyasla biraz daha karmaşıktır.

AES-GCM-SIV: Modern Alternatif

AES-GCM-SIV (RFC 8452), GCM performansını SIV benzeri güvenlikle birleştirmek üzere tasarlanmış, daha verimli ve tek kullanımlık değerlerin hatalı kullanımına dayanıklı bir AEAD'dir. İleti başına alt anahtarları tek kullanımlık değerden türetir ve Polyval doğrulayıcısını kullanır. Böylece AES-SIV'den daha iyi performans elde ederken tek kullanımlık değerlerin hatalı kullanımına karşı dayanıklılığı korur.

İki Geçişin Performans Maliyeti

SIV, veriler üzerinde iki geçiş gerektirir: biri sentetik IV'yi hesaplamak, diğeri şifreleme yapmak içindir. Bu, AES-GCM gibi tek geçişli AEAD kiplerine kıyasla hesaplama maliyetini yaklaşık iki katına çıkarır. Gecikmeye duyarlı veya yüksek aktarım hızına sahip uygulamalarda bu ek yük dikkate alınmalıdır.

GCM Yerine SIV Ne Zaman Tercih Edilmeli

SIV; tek kullanımlık değer üretimi güvenilir olmadığında, uygulama durum bilgisi tutmadığında ve bir tek kullanımlık değer sayacını sürdüremediğinde ya da belirlenimci şifreleme bir gereksinim olduğunda tercih edilir. Örneğin, dizinleme amacıyla aynı değerin her zaman aynı şifreli metni üretmesinin istendiği veritabanı alanlarının şifrelenmesi buna örnektir.

Durum Bilgisi Tutmayan Hizmetler ve Belirlenimci Şifreleme

Replikalar arasında tek kullanımlık değer durumunu eşgüdümleyemeyen durum bilgisi tutmayan mikro hizmetler, SIV kipi için en uygun adaylardır. Genel bir sayaç aracılığıyla tek kullanımlık değerlerin yanlışlıkla yeniden kullanılmasını göze almak yerine SIV güvenliği otomatik olarak sağlar. Anahtar sarmalama (RFC 3394) da belirlenimci anahtar şifreleme için SIV ilkelerini kullanır.

SIV Uygulamada

AES-SIV, libsodium (yeni sürümlerinde crypto_aead_aes256gcm_siv olarak) ve Google Tink dahil olmak üzere başlıca kriptografi kütüphanelerinde kullanılabilir. AES-GCM-SIV, BoringSSL ve Go standart kütüphanesi tarafından desteklenir. Tek kullanımlık değer yönetimi zor olduğunda bunlar, standart AES-GCM'den daha güvenli varsayılanlardır.

SIV Tek Kullanımlık Değer Hatası Denetimi

Aynı anahtar AES-SIV ile aynı açık metni iki kez şifrelemek için kullanıldığında ne olur?

Ders Özeti: Tek Kullanımlık Değer Güvenliği için SIV

SIV kipi, IV'yi açık metnin kendisinden türeterek tek kullanımlık değerlerin yeniden kullanılmasından kaynaklanan felaketleri ortadan kaldırır. Tek kullanımlık değerlerin yeniden kullanılması yalnızca özdeş iletilerin gönderildiğini açığa çıkarır, içeriklerini değil. AES-GCM-SIV (RFC 8452), durum bilgisi tutmayan veya belirlenimci şifrelemenin gerektiği modern uygulamalar için verimli bir tek kullanımlık değer hatalı kullanımına dayanıklılık sağlar.

Sıkça Sorulan Sorular

“SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD” dersi ücretsiz mi?

Evet — “SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD” dersinde ne öğreneceğim?

Sentetik IV (SIV) modunu ve bunun nonce'ların felaketle sonuçlanacak biçimde yeniden kullanılmasına karşı nasıl koruma sağladığını keşfedin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir
  2. SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD
  3. AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme
  4. Üretim Sistemleri için AEAD Seçimi
← Cryptology Academy Sayfasına Dön