-CBC-MAC(来源:https : //en.wikipedia.org/wiki/CBC-MAC)
.AES仅保护机密性;它不涉及完整性。
.消息身份验证代码(MAC),以前也称为消息完整性代码(MIC),用于增强数据完整性和数据来源的真实性。HMAC(基于哈希的MAC)将消息与共享机密混合在一起以计算哈希,而CBC-MAC使用密码来呈现身份验证代码,并依赖最后一个块(如上图所示,使用k2)。由于在CBC-MAC中使用了密码,因此很可能会加密消息,例如WPA2中的CCMP(计数器模式CBC-MAC协议)。如果不需要使用密码,则使用HMAC更合适。
.数字签名标準(DSS)确保了不可否认性,但它并不能保证机密性。例如,当您向同事发送带有数字签名的电子邮件时,该电子邮件是“已签名”但未“加密”。
-CIA作为安全目标
参考
.CCMP(加密)
.哥伦比亚广播公司
资料来源: Wentz Wu QOTD-20210318