Étiquette : JWE
-
Signé, chiffré, ou les deux ? Choisir ce que doit être un JWT
Un jeton signé prouve qui l’a écrit. Un jeton chiffré cache ce qu’il dit. Ils répondent à des questions différentes, et la réponse n’est pas toujours « les deux ».
-
AES-GCM, et la seule chose à ne jamais faire avec
Le mode Galois Counter vous donne le chiffrement et l’authentification en une passe. Réemployez un nonce une seule fois et vous perdez les deux, définitivement.
-
Encapsuler une clé n’est pas la chiffrer
AES Key Wrap existe parce que chiffrer une clé a des exigences que chiffrer un message n’a pas. Les RFC 3394 et 5649, en pratique.
-
Comprendre les JSON Web Tokens : chiffrer avec JWE
Le chiffrement cache la charge utile à tous sauf à son destinataire. Cinq parties au lieu de trois, deux clés au lieu d’une, et un vocabulaire à apprendre une fois.
-
AEAD sans l’étiquette : une histoire de ChaCha20-Poly1305
L’étiquette d’authentification était calculée, puis jetée. Ce qui restait ressemblait à un AEAD et n’authentifiait rien. GHSA-6vvh-pxr4-25r7.
-
Un nombre, un déni de service : PBES2 et p2c
Un algorithme fondé sur un mot de passe laisse le jeton dire combien d’itérations exécuter. Rien ne disait que ce devait être un nombre raisonnable. GHSA-3prj-6hqw-cm82.
-
Un oracle de remplissage dans RSA1_5, et ce qu’est un rejet à temps constant
Distinguer un mauvais remplissage d’un bon suffit à déchiffrer sans la clé. Bleichenbacher, vingt-sept ans plus tard, et le correctif qui ressemble à ne rien faire.