Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Encryption SDK referensi vektor inisialisasi
|
Informasi di halaman ini adalah referensi untuk membangun perpustakaan enkripsi Anda sendiri yang kompatibel dengan AWS Encryption SDK. Jika Anda tidak membangun pustaka enkripsi Anda sendiri yang kompatibel, Anda mungkin tidak memerlukan informasi ini. Untuk menggunakan salah satu AWS Encryption SDK bahasa pemrograman yang didukung, lihatBahasa pemrograman. Untuk spesifikasi yang mendefinisikan elemen-elemen AWS Encryption SDK implementasi yang tepat, lihat AWS Encryption SDK Spesifikasi |
Men AWS Encryption SDK yediakan vektor inisialisasi
Setiap 96-bit (12-byte) IV dibangun dari dua array byte big-endian yang digabungkan dalam urutan berikut:
-
64 bit: 0 (disediakan untuk penggunaan di masa mendatang)
-
32 bit: Nomor urutan bingkai. Untuk tag otentikasi header, nilai ini semuanya nol.
Sebelum pengenalan caching kunci data, AWS Encryption SDK selalu menggunakan kunci data baru untuk mengenkripsi setiap pesan, dan itu menghasilkan semua IV secara acak. IV yang dihasilkan secara acak aman secara kriptografis karena kunci data tidak pernah digunakan kembali. Ketika SDK memperkenalkan caching kunci data, yang sengaja menggunakan kembali kunci data, kami mengubah cara SDK menghasilkan IV.
Menggunakan IV deterministik yang tidak dapat diulang dalam pesan secara signifikan meningkatkan jumlah pemanggilan yang dapat dieksekusi dengan aman di bawah satu kunci data. Selain itu, kunci data yang di-cache selalu menggunakan rangkaian algoritma dengan fungsi derivasi kunci.