ChaCha20-Poly1305 ist ein moderner AEAD-Authentifizierungsalgorithmus der IETF. ChaCha20 übernimmt die Verschlüsselung, während Poly1305 für die Erzeugung des Authentifizierungs-Tags zuständig ist. Der Algorithmus wird häufig in TLS 1.3, mobilen Anwendungen und modernen Kommunikationsprotokollen eingesetzt.
Der Schlüssel ist fest 32 Byte lang, entsprechend 64 Hex-Zeichen. Die Nonce besitzt 12 Byte beziehungsweise 24 Hex-Zeichen. Der Authentifizierungs-Tag ist 16 Byte lang und wird als Base64 ausgegeben. AAD wird nicht verschlüsselt, aber in die Integritätsprüfung einbezogen. Schlüssel, Nonce und AAD müssen bei Verschlüsselung und Entschlüsselung exakt übereinstimmen.
Eine Nonce darf niemals mit demselben Schlüssel wiederverwendet werden. Eine Wiederverwendung kann zur Offenlegung von Daten oder zur Manipulation verschlüsselter Nachrichten führen. Das Tool erzeugt deshalb standardmäßig für jede Verschlüsselung eine neue zufällige Nonce.
WebCrypto stellt ChaCha20-Poly1305 derzeit nicht direkt bereit. Die Berechnung erfolgt deshalb über libsodium. Die benötigten Daten werden nur für die aktuelle Berechnung verarbeitet und nicht gespeichert. Verwenden Sie keine vertraulichen Produktionsdaten oder echten Schlüssel.
ChaCha20-Poly1305 bietet ein modernes AEAD-Sicherheitsniveau ähnlich wie AES-GCM. Die Auswahl hängt von der Plattform und vorhandenen Hardwarebeschleunigung ab.
Kommentare 0