Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
Megadja a titkosításhoz használni kívánt blokk-titkosítási módot.
public enum class CipherMode
public enum CipherMode
[System.Serializable]
public enum CipherMode
[System.Serializable]
[System.Runtime.InteropServices.ComVisible(true)]
public enum CipherMode
type CipherMode =
[<System.Serializable>]
type CipherMode =
[<System.Serializable>]
[<System.Runtime.InteropServices.ComVisible(true)>]
type CipherMode =
A titkosítási blokkláncolási (CBC) mód visszajelzést ad. Az egyszerű szöveges blokkok titkosítása előtt a rendszer az előző blokk titkosítási szövegével kombinálja azt egy bitenkénti kizárólagos VAGY művelettel. Ez biztosítja, hogy még ha az egyszerű szöveg sok azonos blokkot is tartalmaz, mindegyik titkosítva lesz egy másik titkosítási szövegblokkra. Az inicializálási vektort az első egyszerű szöveges blokktal kombinálja egy bitenkénti kizárólagos VAGY művelet a blokk titkosítása előtt. Ha a titkosító szövegblokknak egyetlen bitje van átfésülve, a megfelelő egyszerű szövegblokk is el lesz ásva. Ezenkívül a következő blokkban egy kicsit, az eredeti csonkolt bittel megegyező pozícióban, a rendszer össze lesz ásva.
ECB
2
Az Elektronikus kódkönyv (ECB) mód egyenként titkosítja az egyes blokkokat. Az azonos és ugyanabban az üzenetben lévő, vagy egy másik, azonos kulccsal titkosított üzenetben lévő egyszerű szövegblokkok azonos titkosító szövegblokkokká alakulnak át.
Fontos: Ez a mód nem ajánlott, mert több biztonsági kihasználtság esetén is megnyitja az ajtót. Ha a titkosítandó egyszerű szöveg jelentős ismétlődést tartalmaz, akkor lehetséges, hogy a titkosítandó szöveg egy blokkban törik meg. A titkosítási kulcs meghatározásához blokkelemzést is használhat. Emellett az aktív támadók észlelés nélkül helyettesíthetik és cserélhetik az egyes blokkokat, ami lehetővé teszi a blokkok mentését és beillesztését a streambe más pontokon észlelés nélkül.
OFB
3
A Kimeneti visszajelzés (OFB) mód az egyszerű szöveg kisebb növekményeit titkosító szöveggé dolgozza fel ahelyett, hogy egyszerre egy teljes blokkot dolgoz fel. Ez a mód hasonló CFB; a két mód között az egyetlen különbség a műszakregisztrálás kitöltésének módja. Ha a titkosító szöveg egy része átfésül, a megfelelő egyszerű szövegrészt a rendszer szétszedi. Ha azonban a titkosító szövegből további vagy hiányzó bitek találhatók, az egyszerű szöveg ettől a ponttól kezdve el lesz rejtve.
CFB
4
A Titkosítási visszajelzés (CFB) mód az egyszerű szöveg kisebb növekményeit titkosító szöveggé dolgozza fel ahelyett, hogy egyszerre egy teljes blokkot dolgoz fel. Ez a mód egy olyan műszakregisztrált használ, amely egy blokk hosszúságú, és szakaszokra van osztva. Ha például a blokk mérete 8 bájt, és egyszerre egy bájt van feldolgozva, a műszakregisztrálás nyolc részre van osztva. Ha a titkosító szöveg egy része átfésül, a rendszer egy egyszerű szöveges bitet használ, és a műszakregisztráló sérült. Ez azt eredményezi, hogy a következő több egyszerű szöveges növekmény mindaddig elmozdul, amíg a hibás bit el nem kerül a műszakregisztrálóból. Az alapértelmezett visszajelzési méret algoritmusonként változhat, de általában 8 bit vagy a blokkméret bitjeinek száma. A visszajelzési bitek számát a FeedbackSize tulajdonság használatával módosíthatja. A CFB-t támogató algoritmusok ezt a tulajdonságot használják a visszajelzés beállításához.
CTS
5
A Titkosítási szöveglopás (CTS) mód bármilyen egyszerű szöveget kezel, és olyan titkosító szöveget hoz létre, amelynek hossza megegyezik az egyszerű szöveg hosszával. Ez a mód úgy viselkedik, mint az CBC egyszerű szöveg utolsó két blokkja.
Megjegyzések
A titkosítási algoritmusok blokkegységekben titkosítják az adatokat, nem pedig egyszerre egyetlen bájtban. A blokkok leggyakoribb mérete 8 bájt. Mivel minden blokk erősen feldolgozott, a blokkok titkosítása magasabb szintű biztonságot nyújt, mint a stream-titkosítások. A blokk-titkosítási algoritmusok azonban általában lassabban hajtanak végre, mint a stream-titkosítások.
A blokkok titkosítási algoritmusa minden blokkhoz ugyanazt a titkosítási algoritmust használja. Emiatt az egyszerű szövegblokkok mindig ugyanazt a titkosító szöveget fogják visszaadni, ha ugyanazzal a kulccsal és algoritmussal titkosítják. Mivel ez a viselkedés titkosító feltörésére használható, olyan titkosítási módokat vezetünk be, amelyek a korábbi blokktitkosítások visszajelzései alapján módosítják a titkosítási folyamatot. Az eredményként kapott titkosítás magasabb szintű biztonságot nyújt, mint egy egyszerű blokktitkosítás.
A tartalom forrása a GitHubon található, ahol létrehozhat és áttekinthet problémákat és lekéréses kérelmeket is. További információért tekintse meg a közreműködői útmutatónkat.