One-pass encryption/decryption
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 35/100
- Loại issue
- Tái cấu trúc
- Độ rõ ràng
- Cần làm rõ
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- rust
- Lĩnh vực
- cryptography
Hướng nghiên cứu
Bắt đầu bằng cách đọc các triển khai AEAD chưa được kiểm tra được liệt kê trong issue, bắt đầu với aes-gcm, và so sánh các lượt mã hóa và giải mã của chúng. Xác định việc hoàn thành là chuyển các triển khai phù hợp sang hoạt động một lượt và xác định liệu phần hỗ trợ có thể tái sử dụng có nên thuộc về aead crate hay không, đồng thời tính đến giới hạn của chế độ SIV.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Currently all of the AEAD implementations do two passes over the plaintext/ciphertext when encrypting/decrypting respectively: for encryption, they encrypt the plaintext in the first pass, and authenticate it in the second pass. For decryption, it's vice versa.
A better approach is to pick a number of blocks to operate on in parallel and encrypt/authenticate or authenticate/decrypt in a single pass. This has better cache locality, e.g. when we encrypt data, store the resulting ciphertext, then load it again to do authentication, that is pretty much guaranteed to hit L1 cache when doing it in a single pass (and ideally we could hand off values still stored in e.g. SIMD registers)
This is a tracking issue for converting the implementations of these respective algorithms to be one pass. It also might be good to discuss ways we could have a generic implementation of one pass encryption/decryption in the aead crate (especially one specialized for the non-SIV stream-cipher + universal-hash use case) which can be reused across different algorithm implementations.
-
aes-gcm -
aes-gcm-siv† -
aes-siv† -
chacha20poly1305 -
xsalsa20poly1305
†NOTE: SIV modes by definition cannot support 1-pass encryption (because the first pass generates the synthetic IV, which must be known in advance before encryption can be performed). However, they can support 1-pass decryption, since the IV is known in advance in that case.
- Ngôn ngữ chính
- Rust
- Star
- 961
- Fork
- 200
- Merge trung bình
- 2 giờ 50 phút
- Pull request đã merge (30 ngày)
- 3
Chuẩn bị môi trường
Chúng tôi chưa kiểm tra các tệp thiết lập môi trường của dự án này. Hãy bắt đầu từ README và xem hướng dẫn đóng góp lần đầu của chúng tôi để biết các bước chung.
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của RustCrypto/AEADs
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
RustCrypto/AEADs#864 ·
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 30/100
RustCrypto/AEADs#765 ·
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 45/100
RustCrypto/AEADs#755 · 1 bình luận ·
-
ocb3: use parallel-capable APIsĐang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 42/100
RustCrypto/AEADs#706 · 1 bình luận · 1 reaction ·
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 30/100
RustCrypto/AEADs#660 · 7 bình luận ·
Tất cả issue của RustCrypto/AEADs
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 92/100
bytecodealliance/wasmtime#14433 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 76/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
Maintainer thường phản hồi trong vòng 1 ngày