Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Referensi data otentikasi tambahan badan (AAD) untuk AWS Encryption SDK
|
Informasi di halaman ini adalah referensi untuk membangun perpustakaan enkripsi Anda sendiri yang kompatibel dengan AWS Encryption SDK. Jika Anda tidak membangun pustaka enkripsi Anda sendiri yang kompatibel, Anda mungkin tidak memerlukan informasi ini. Untuk menggunakan salah satu AWS Encryption SDK bahasa pemrograman yang didukung, lihatBahasa pemrograman. Untuk spesifikasi yang mendefinisikan elemen-elemen AWS Encryption SDK implementasi yang tepat, lihat AWS Encryption SDK Spesifikasi |
Anda harus memberikan data otentikasi tambahan (AAD) ke AES-GCM algoritma untuk setiap operasi kriptografi. Ini berlaku untuk data Struktur tubuh tubuh berbingkai dan tidak berbingkai. Untuk informasi selengkapnya tentang AAD dan bagaimana AAD digunakan dalam Galois/Counter Mode (GCM), lihat Rekomendasi untuk Mode Operasi Blok Cipher: Galois/Counter Mode (GCM) dan GMAC.
Tabel berikut menjelaskan bidang yang membentuk badan AAD. Byte ditambahkan dalam urutan yang ditunjukkan.
| Bidang | Panjang, dalam byte |
|---|---|
| Message ID | 16 |
| Body AAD Content | Variabel. Lihat Konten AAD Tu buh dalam daftar berikut. |
| Sequence Number | 4 |
| Content Length | 8 |
- ID Pesan
-
Message IDNilai yang sama ditetapkan di header pesan.
- Konten AAD Tubuh
-
Nilai yang UTF-8 dikodekan ditentukan oleh jenis data tubuh yang digunakan.
Untuk data nonframe, gunakan nilainya
AWSKMSEncryptionClient Single Block.Untuk frame biasa dalam data ber bingkai, gunakan nilainya
AWSKMSEncryptionClient Frame.Untuk bingkai akhir dalam data berbingkai, gunakan nilainya
AWSKMSEncryptionClient Final Frame. - Nomor Urutan
-
Nilai 4-byte ditafsirkan sebagai bilangan bulat tanpa tanda 32-bit.
Untuk data ber bingkai, ini adalah nomor urutan bingkai.
Untuk data nonframe, gunakan nilai 1, dikodekan sebagai 4 byte
00 00 00 01dalam notasi heksadesimal. - Panjang Konten
-
Panjang, dalam byte, dari data plaintext yang disediakan untuk algoritma untuk enkripsi. Ini adalah nilai 8-byte yang ditafsirkan sebagai bilangan bulat tanpa tanda 64-bit.