View a markdown version of this page

Referensi data otentikasi tambahan badan (AAD) untuk AWS Encryption SDK - AWS Encryption SDK

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Referensi data otentikasi tambahan badan (AAD) untuk AWS Encryption SDK

Informasi di halaman ini adalah referensi untuk membangun perpustakaan enkripsi Anda sendiri yang kompatibel dengan AWS Encryption SDK. Jika Anda tidak membangun pustaka enkripsi Anda sendiri yang kompatibel, Anda mungkin tidak memerlukan informasi ini.

Untuk menggunakan salah satu AWS Encryption SDK bahasa pemrograman yang didukung, lihatBahasa pemrograman.

Untuk spesifikasi yang mendefinisikan elemen-elemen AWS Encryption SDK implementasi yang tepat, lihat AWS Encryption SDK Spesifikasi di GitHub.

Anda harus memberikan data otentikasi tambahan (AAD) ke AES-GCM algoritma untuk setiap operasi kriptografi. Ini berlaku untuk data Struktur tubuh tubuh berbingkai dan tidak berbingkai. Untuk informasi selengkapnya tentang AAD dan bagaimana AAD digunakan dalam Galois/Counter Mode (GCM), lihat Rekomendasi untuk Mode Operasi Blok Cipher: Galois/Counter Mode (GCM) dan GMAC.

Tabel berikut menjelaskan bidang yang membentuk badan AAD. Byte ditambahkan dalam urutan yang ditunjukkan.

Struktur AAD Tubuh
Bidang Panjang, dalam byte
Message ID 16
Body AAD Content Variabel. Lihat Konten AAD Tu buh dalam daftar berikut.
Sequence Number 4
Content Length 8
ID Pesan

Message IDNilai yang sama ditetapkan di header pesan.

Konten AAD Tubuh

Nilai yang UTF-8 dikodekan ditentukan oleh jenis data tubuh yang digunakan.

Untuk data nonframe, gunakan nilainyaAWSKMSEncryptionClient Single Block.

Untuk frame biasa dalam data ber bingkai, gunakan nilainyaAWSKMSEncryptionClient Frame.

Untuk bingkai akhir dalam data berbingkai, gunakan nilainyaAWSKMSEncryptionClient Final Frame.

Nomor Urutan

Nilai 4-byte ditafsirkan sebagai bilangan bulat tanpa tanda 32-bit.

Untuk data ber bingkai, ini adalah nomor urutan bingkai.

Untuk data nonframe, gunakan nilai 1, dikodekan sebagai 4 byte 00 00 00 01 dalam notasi heksadesimal.

Panjang Konten

Panjang, dalam byte, dari data plaintext yang disediakan untuk algoritma untuk enkripsi. Ini adalah nilai 8-byte yang ditafsirkan sebagai bilangan bulat tanpa tanda 64-bit.