📊 Capítulo 06: Criptografia Autenticada (AEAD)
Especialização em Segurança e Criptografia
🗺️ O Mecanismo de Proteção Dupla do AEAD (AES-GCM)
flowchart TD
INPUT["Texto Claro + Nonce (96 bits) + Dados Adicionais Não Cifrados (AAD)"]
--> AES_CTR["Criptografia de Fluxo (AES-CTR) -> Gera Criptograma"]
--> GHASH["Multiplicação em Campo de Galois (GHASH) sobre Criptograma + AAD"]
--> AUTH_TAG["Gera Tag de Autenticação (128 bits / MAC)"]
RESULT["Saída Final: [Nonce (12B)] + [Criptograma] + [Auth Tag (16B)]"]
AUTH_TAG --> RESULT
style INPUT fill:#ede7f6,stroke:#512da8,stroke-width:2px
style AES_CTR fill:#fff3e0,stroke:#ff9800,stroke-width:1.5px
style GHASH fill:#e1f5fe,stroke:#03a9f4,stroke-width:1.5px
style AUTH_TAG fill:#e8f5e9,stroke:#4caf50,stroke-width:2px
style RESULT fill:#00897b,stroke:#004d40,stroke-width:2px,color:#ffffff
🎯 Slide 1: Por Que Criptografia Pura Não Basta?
-
Criptografia garante apenas Confidencialidade, não Integridade!
- Sem autenticação, um atacante intermediário (man-in-the-middle) pode alterar bits no criptograma (bit-flipping attack) e adulterar valores financeiros sem que o receptor perceba!
🎯 Slide 2: O Padrão Ouro da Indústria: AEAD
-
AEAD (Authenticated Encryption with Associated Data): Garante Confidencialidade, Integridade e Autenticidade em uma única operação atômica.
- Se um único bit do criptograma for alterado, o decifrador rejeita a mensagem inteira imediatamente antes de decifrar!
🎯 Slide 3: AES-GCM vs ChaCha20-Poly1305
-
AES-GCM: Aceleração extrema por hardware em processadores modernos (instruções AES-NI).
- ChaCha20-Poly1305: Performance imbatível em dispositivos móveis e sistemas embarcados sem aceleração dedicada de AES.
🔗 Navegação do Capítulo 06
| 📖 Ler Conteúdo Completo | 🧠 Fazer Quiz | 💻 Ver Exemplos | 🧩 Exercícios |
Slide 1 de 1
Atalhos: ← → Navegar • Espaço Avançar • F Tela Cheia • Home Início • End Fim