Criptografia
Nonce
Também conhecido como: Número de uso único, Nonce criptográfico
Definição
Número de uso único fornecido a um algoritmo criptográfico para garantir frescura e impedir replay ou reutilização de chave/IV.
Exemplos
- O TLS 1.3 deriva o nonce AEAD por registo aplicando XOR ao número de sequência com o IV por direção.
- A recuperação da chave privada ECDSA da PlayStation 3 em 2010 ocorreu porque a Sony reutilizou o nonce de assinatura.
Termos relacionados
Vetor de inicialização (IV)
Valor inicial aleatório de um modo de operação de cifra por blocos que garante que textos claros idênticos cifrados com a mesma chave gerem cifrados diferentes.
Cifragem simétrica
Esquema de cifragem em que a mesma chave secreta é usada para cifrar e decifrar, oferecendo alta velocidade e forte confidencialidade quando a chave é partilhada de forma segura.
ChaCha20
Cifra de fluxo moderna desenhada por Daniel J. Bernstein, com chave de 256 bits e nonce de 96 bits, largamente implementada com o Poly1305 no AEAD ChaCha20-Poly1305.
AES (Advanced Encryption Standard)
Cifra de bloco de 128 bits normalizada pelo NIST com chaves de 128, 192 ou 256 bits, projetada por Daemen e Rijmen e usada como cifra simétrica dominante a nível mundial.
Ataque de repetição
Ataque que captura tráfego de rede legítimo — tipicamente tokens de autenticação ou transações — e o retransmite mais tarde para se fazer passar pelo emissor original.
ECDSA
Variante em curva elíptica do Digital Signature Algorithm, normalizada na FIPS 186, que produz assinaturas compactas cuja segurança depende do logaritmo discreto em curvas elípticas.