本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
正文其他身份验证数据 (AAD) 参考信息 AWS Encryption SDK
您必须为每项加密操作的AES-GCM 算法提供额外的身份验证数据 (AAD)。这适用于帧和非帧正文数据。有关 AAD 及其在 Galois/Counter 模式 (GCM) 中如何使用的更多信息,请参阅分组密码操作模式建议: Galois/Counter 模式 (GCM) 和 GMAC。
下表描述了组成正文 AAD 的字段。字节是按显示的顺序附加的。
| 字段 | 长度(字节) |
|---|---|
| Message ID | 16 |
| Body AAD Content | 变量。请参阅以下列表中的正文 AAD 内容。 |
| Sequence Number | 4 |
| Content Length | 8 |
- 消息 ID
-
在消息标头中设置的相同 Message ID 值。
- 正文 AAD 内容
-
由所用身体数据类型确定的 UTF-8 编码值。
对于非帧数据,请使用
AWSKMSEncryptionClient Single Block值。对于帧数据中的常规帧,请使用
AWSKMSEncryptionClient Frame值。对于帧数据中的最终帧,请使用
AWSKMSEncryptionClient Final Frame值。 - 序列号
-
解释为 32 位无符号整数的 4 字节值。
对于帧数据,这是帧序列号。
对于非帧数据,请使用值 1(在十六进制表示法中编码为 4 字节
00 00 00 01)。 - 内容长度
-
为加密算法提供的明文数据的长度(字节)。这是一个解释为 64 位无符号整数的 8 字节值。