JWE
RFC 7516 JWE JSON Web Encryption 暗号
JOSE
のひとつ
鍵の暗号化アルゴリズムと本文の暗号化アルゴリズムが 必要 (
JWA
で指定)
鍵の暗号化
RSAES
-OAEP
RSAES-PKCS1-v1_5
AES Key Wrap
本文の暗号化 + メッセージ認証
MAC
認証付き暗号
相当
AES
-
GCM
AES-CBC + HMAC SHA-256
ZIP も利用可能
JWE JSON Serialization
protected
unprotected
header
encrypted_key
iv
ciphertext
tag
aad