Galois Counter Mode

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Der Galois Counter Mode (GCM) ist ein Betriebsmodus für Blockchiffren. Gegenüber den älteren Modi ECB, CBC und CTR ist er der neuste und fortschrittlichste Modus. Als wesentliche Eigenschaft bietet er einen authentifizierten Verschlüsselungsmodus mit assoziierten Daten, was sowohl die Authentifikation als auch die Verschlüsselung der Daten ermöglicht. Dies wird im Englischen als Authenticated Encryption with Associated Data (AEAD) bezeichnet. Das Verfahren ist auf einen hohen Datendurchsatz ausgelegt, weil es eine parallelisierte Verschlüsselung von Blöcken ermöglicht. Es findet daher bei der Echtzeitverschlüsselung von Netzwerkdaten und bei Speichersystemen Anwendung.

Der Galois Counter Mode wurde von David A. McGrew und John Viega entwickelt und im Jahr 2004 vorgestellt. Seit 2007 ist das Verfahren im NIST-Standard 800-38D spezifiziert.

Wie bei CTR wird auch bei GCM ein pro Block eindeutiger Zähler verwendet, die Blockgröße der Blockchiffre ist auf 128 Bit festgelegt. Wird nur die Authentifikation benutzt, dann spricht man vom GMAC (Galois Message Authentication Code).

Während die Verschlüsselung der Daten im Wesentlichen auf dem Betriebsmodus des adaptierten Counter Mode (CTR) basiert, wird die Authentifikationsfunktion durch parallel dazu laufenden Multiplikationen im Galois-Körper realisiert.

GCM wird u.a. verwendet in IEEE 802.11ad, als Option in IPSEC, als als AES-GCM in AES, in SSH und in TLS 1.2.

Aktuelle Beiträge

Einfach nachgefragt Daniel Richey Di., 30.04.2024 - 09:11
Tenable erweitert mit ExposureAI die generativen KI-Funktionen und -Services innerhalb der Tenable-One-Exposure-Management-Plattform. Die neuen Features sollen es ermöglichen, relevante Angriffspfade schnell zusammenzufassen, Fragen an einen KI-Assistenten zu stellen und konkrete Handlungsempfehlungen zu erhalten.
Fußballfans scheitern am Passwort Lars Nitsch Di., 30.04.2024 - 07:51
Endspurt – noch rund 50 Tage bis zum Start der EM 2024 und nicht nur der Bundestrainer möchte seine Schützlinge ins Trainingslager schicken. Auch die deutschen Fußballfans gehören dort hin, sagen die Sicherheitsexperten der Telekom. Trainingsziel: Das Abwehrverhalten beim Passwort. Denn allzuoft tauchen die Namen beliebter Vereine im Passwort auf.
Die Rechnung bitte Daniel Richey Mo., 29.04.2024 - 10:53
Flexera stellt sein neues Cloud-Kostenmanagement vor: Flexera One FinOps Enterprise ist ein Managementtool, das sich an die Anforderungen von FinOps- und Cloud-Teams richtet. Gleichzeitig ermöglicht es Unternehmen, eine Verbindung zwischen IT-Assetmanagement und Kostenkontrolle herzustellen.