AES-GCM
Mer info
- Skapad av
- McGrew & Viega
- År
- Typ
- AEAD-läge
- Spec
- NIST SP 800-38D
AES i Galois/Counter-läge — authenticated encryption with associated data (AEAD) som ger sekretess och integritet i en operation.
Counter-läge för parallelliserbar kryptering + GHASH för MAC. Default-AEAD i TLS 1.2/1.3, IPsec, SSH och Signal. Standard NIST SP 800-38D. Nyckelstorlek 128/256 bitar; nonce måste vara unik per nyckel — återanvänd nonce och hela autentiseringen kollapsar (klassisk fotgevärsbock).
Alternativ: ChaCha20-Poly1305 är ofta snabbare i mjukvara på CPU:er utan AES-NI (mobiler, embedded), AES-GCM-SIV är nonce-misuse-resistent.