Passa al contenuto principale

2.2. Authenticated Decryption (Decifratura autenticata)

2.2. Authenticated Decryption (Decifratura autenticata)

L'operazione di decifratura autenticata ha quattro ingressi: K, N, A e C, come definiti sopra. Ha una sola uscita: un valore di testo in chiaro P oppure un simbolo speciale FAIL che indica che gli ingressi non sono autentici. Un testo cifrato C, un nonce N e dati associati A sono autentici per la chiave K quando C è generato dall'operazione di cifratura con ingressi K, N, P e A, per qualche valore di N, P e A. L'operazione di decifratura autenticata restituirà, con alta probabilità, FAIL ogniqualvolta gli ingressi N, P e A sono stati costruiti da un avversario rispettoso del nonce (nonce-respecting) che non conosce la chiave segreta (nell'ipotesi che l'algoritmo AEAD sia sicuro).