www.wikidata.de-de.nina.az
Galois Counter Mode GCM ist ein Betriebsmodus in dem Blockchiffren fur eine symmetrische Verschlusselungsanwendung betrieben werden konnen Als wesentliche Eigenschaft bietet er Authenticated Encryption with Associated Data AEAD also einen authentifizierten Verschlusselungsmodus mit assoziierten Daten um sowohl die Authentifikation als auch die Verschlusselung von Nachrichten zu ermoglichen Weiter ist das Verfahren auf einen hohen Datendurchsatz mit der Option zur Parallelisierung der Datenstrome ausgelegt und findet daher bei der Echtzeitverschlusselung von Netzwerkdaten und bei Speicher wie Festplattensystemen Anwendung Der Galois Counter Mode wurde von David A McGrew und John Viega entwickelt und im Jahr 2004 auf der Indocrypt vorgestellt 1 Seit 2007 ist das Verfahren im NIST Standard 800 38D spezifiziert 2 Inhaltsverzeichnis 1 Allgemeines 2 Anwendungen 3 Literatur 4 EinzelnachweiseAllgemeines Bearbeiten nbsp Blockstruktur von GCM bei der VerschlusselungDer Betriebsmodus einer Blockchiffre beispielsweise Advanced Encryption Standard AES ermoglicht es Nachrichten zu verschlusseln die langer sind als die Blocklange der Blockchiffre In der Praxis haufig verwendete Betriebsmodi sind unter anderem der Cipher Block Chaining Mode CBC und der Counter Mode CTR auf dem auch GCM basiert Wie bei CTR wird auch bei GCM ein pro Block eindeutiger Zahler verwendet die Blockgrosse der Blockchiffre ist auf 128 Bit festgelegt Werden die verschlusselten Daten nicht verwendet reduziert sich GCM auf die Authentifikation und wird dann als GMAC Galois Message Authentication Code bezeichnet Es kann in diesem Anwendungsbereich auch als Ersatz fur Fehlererkennungsverfahren verwendet werden Wahrend die Verschlusselung der Daten im Wesentlichen auf dem Betriebsmodus des adaptierten Counter Mode CTR basiert wird die Authentifikationsfunktion durch parallel dazu laufende Multiplikationen im Galoiskorper GF 2 128 displaystyle operatorname GF left 2 128 right nbsp realisiert Anwendungen BearbeitenGCM findet unter anderem Anwendung im Netzwerkstandard IEEE 802 11ad als Option bei IPsec 3 4 und in Verbindung mit dem Advanced Encryption Standard AES als AES GCM in Secure Shell SSH 5 in TLS 1 2 6 7 sowie im LTO Standard ab Generation 4 Literatur BearbeitenDavid A McGrew John Viega The Galois Counter Mode of Operation GCM 2012 Online PDF Einzelnachweise Bearbeiten David A McGrew John Viega The Security and Performance of the Galois Counter Mode GCM of Operation Hrsg Proceedings of INDOCRYPT 2004 Springer Verlag 2004 ISBN 3 540 24130 2 S 343 355 doi 10 1007 978 3 540 30556 9 27 iacr org PDF Morris Dworkin Recommendation for Block Cipher Modes of Operation Galois Counter Mode GCM and GMAC National Institute of Standards and Technology NIST 2007 csrc nist gov PDF NIST Special Publication 800 38D RFC 4106 The Use of Galois Counter Mode GCM in IPsec Encapsulating Security Payload ESP englisch RFC 4543 The Use of Galois Message Authentication Code GMAC in IPsec ESP and AH englisch RFC 5647 AES Galois Counter Mode for the Secure Shell Transport Layer Protocol englisch RFC 5288 AES Galois Counter Mode GCM Cipher Suites for TLS englisch RFC 6367 Addition of the Camellia Cipher Suites to Transport Layer Security TLS englisch Betriebsmodi von Blockchiffren Ohne Authentifizierung ECB CBC CFB OFB CTR XTSMit Authentifizierung CCM GCM EAX Abgerufen von https de wikipedia org w index php title Galois Counter Mode amp oldid 234815636