Cryptology Academy · Ders

Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir

Şifreleme ile kimlik doğrulamayı doğru sırayla birleştirmenin kriptografik gerekçesini anlayın.

1. ders / 413 adım

Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Üç Birleştirme Sıralaması

Şifreleme ile bir MAC birleştirilirken üç sıralama vardır: Önce Şifrele-Sonra MAC (EtM), MAC-Sonra Şifrele (MtE) ve Şifrele ve MAC (E&M). Her birinin güvenlik özellikleri temelden farklıdır ve tüm koşullarda kanıtlanabilir biçimde güvenli olan yalnızca bir tanesidir.

Önce Şifrele-Sonra MAC Tanımlaması

Önce Şifrele-Sonra MAC yönteminde düz metin önce şifrelenerek şifreli metin elde edilir, ardından MAC bu şifreli metin üzerinden hesaplanır. Alıcı, şifre çözmeyi denemeden önce MAC'yi doğrulayabilir; bu da kurcalanmış bir iletinin bilgi açığa çıkmadan hemen reddedilmesini sağlar.

MAC-Sonra Şifrele Tanımlaması

MAC-Sonra Şifrele yönteminde MAC, düz metin üzerinden hesaplanır; ardından düz metin ile MAC birlikte şifrelenir. Alıcı, MAC'yi doğrulayabilmek için önce iletinin şifresini çözmek zorundadır. Bu durum, dolgu kehaneti ve şifre çözme kehaneti saldırılarına kapı aralar.

SSL 3.0 ve TLS 1.0 Kusuru

SSL 3.0 ve TLS 1.0, CBC kipindeki blok şifreleri için MAC-Sonra Şifrele sıralamasını kullanıyordu. Bu tasarım kusurundan 2011'deki BEAST saldırısı ve 2014'teki POODLE saldırısı yararlandı; her ikisi de şifre çözmenin MAC doğrulamasından önce gerçekleşmesiyle ortaya çıkan kehaneti kullandı.

Bellare-Namprempre Kanıtı

Bellare ve Namprempre, 2000 yılında üç birleştirme sıralaması arasından yalnızca Önce Şifrele-Sonra MAC yönteminin, güvenli şifreleme ve MAC ilkellerinin tüm birleşimleri için IND-CCA2 güvenliği (seçilmiş şifreli metin güvenliği) sağladığını biçimsel olarak kanıtladı. MAC-Sonra Şifrele ve Şifrele ve MAC, belirli birleşimlerde başarısız olabilir.

SSH'de Şifrele ve MAC

SSH, Şifrele ve MAC yöntemini kullanır: MAC düz metin üzerinden hesaplanır ve şifreli metnin yanında düz metin biçiminde gönderilir. SSH, SSL/TLS'nin MAC-Sonra Şifrele yöntemindekiyle aynı saldırılara maruz kalmamış olsa da bu birleştirme kuramsal olarak kusurludur; çünkü şifrelenmemiş MAC üzerinden düz metin bilgisi sızdırabilir.

Güvenli Soyutlama Olarak AEAD

İlişkili Verilerle Kimliği Doğrulanmış Şifreleme (AEAD), birleştirme sorununu tasarım gereği çözen modern soyutlamadır. AEAD, şifreleme ile kimlik doğrulamayı tek bir ilkelde birleştirir ve geliştiricinin birleştirme sıralaması seçmesini gerektirmeden bunların her zaman doğru biçimde bir araya getirilmesini sağlar.

AES-GCM: AEAD Standardı

AES-GCM (Galois/Sayaç Kipi), en yaygın kullanılan AEAD şifre takımıdır. CTR kipi şifrelemesi ile GHASH kimlik doğrulamasını birleştirerek kimliği doğrulanmış şifreleme sağlar ve modern CPU'larda AES-NI ile CLMUL yönergeleri aracılığıyla donanım hızlandırmasından yararlanır.

TLS 1.3 Yalnızca AEAD Kullanımını Zorunlu Kılar

TLS 1.3, AEAD dışındaki tüm şifre takımlarını kaldırarak geçmişten kesin bir kopuş yaptı. Her TLS 1.3 şifre takımı AEAD kullanır; böylece önceki TLS sürümlerini etkileyen, şifreleme ve MAC ilkellerinin yanlış biçimde elle birleştirilmesinden kaynaklanan bütün güvenlik açığı sınıfları ortadan kaldırılır.

İlkelleri Elle Birleştirmeyin

Onlarca yıllık kriptografik saldırıların temel dersi, şifreleme ve MAC ilkellerini elle birleştirmenin uzmanlar için bile hataya açık olduğudur. Modern kriptografi kitaplıkları, geliştiricilerin gerçek dünyada güvenlik açıklarına yol açan birleştirme hataları yapmasını önlemek amacıyla özellikle AEAD arabirimleri sunar.

Pratik Yönergeler

Günümüzde sistemler oluştururken AES-GCM veya ChaCha20-Poly1305 gibi bir AEAD ilkelini her zaman tercih edin. Ayrı MAC ve şifreleme kullanan eski sistemlerle birlikte çalışmanız gerekiyorsa Önce Şifrele-Sonra MAC sıralamasını kullandığınızdan ve MAC-Sonra Şifrele veya Şifrele ve MAC yöntemlerini kesinlikle kullanmadığınızdan emin olun.

EtM ve MtE Karşılaştırması

Önce Şifrele-Sonra MAC ile MAC-Sonra Şifrele arasındaki güvenlik farkını hangi ifade doğru açıklamaktadır?

Ders Özeti: Birleştirme Sıralaması Önemlidir

Önce Şifrele-Sonra MAC, ayrı şifreleme ve MAC ilkelleri için kanıtlanabilir biçimde güvenli olan tek birleştirme sıralamasıdır. TLS 1.3, yalnızca AEAD kullanan şifre takımlarını zorunlu kılarak sorunu tamamen ortadan kaldırır. Şüpheye düştüğünüzde AES-GCM veya ChaCha20-Poly1305 gibi bir AEAD ilkelini kullanın ve birleştirmenin doğru biçimde yapılmasını kitaplığa bırakın.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cryptology Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
67
Dersler
261

Sıkça Sorulan Sorular

“Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir” dersi ücretsiz mi?

Evet — “Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir” dersinde ne öğreneceğim?

Şifreleme ile kimlik doğrulamayı doğru sırayla birleştirmenin kriptografik gerekçesini anlayın. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir
  2. SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD
  3. AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme
  4. Üretim Sistemleri için AEAD Seçimi
← Cryptology Academy Sayfasına Dön