bcrypto / bias

Authentication frameworks
2 stars 0 forks source link

Аутентифицированное шифрование в JWE #59

Closed agievich closed 1 year ago

agievich commented 1 year ago

Для защиты данных в объектах JWE (см. приложение Д) используется связка belt-cfb + belt-mac. Данная связка проигрывает и по эффективности, и по объему ключевому материала, и по гибкости алгоритмам аутентифицированного шифрования belt-dwp и belt-che, установленным в СТБ 34.101.31.

В частности,

Предлагается заблокировать использование связки belt-cfb + belt-mac и перейти на алгоритмыbelt-dwp/belt-che.

agievich commented 1 year ago

Реализовано в https://github.com/bcrypto/bias/commit/2380955c46105c866b434bd2bdb87a35ceb2628c.