我希望为专有的TLS实现实现伽罗瓦计数器模式(not,use,implement)。我遇到的问题是,我无法确定标准NIST设计的128位大小是否与指定的底层密码的128位大小相耦合。也就是说,GCM被设计成与AES-128配对。
当我使用AES-256运行GCM时,我是仍然使用128位块进行GCM操作,还是将它们增加到256位块?
发布于 2016-06-14 05:39:29
由于伽罗华域的大小,您应该将GCM与128位块密码一起使用。幸运的是,AES-128、-192和-256都有128位的块大小;显然,密钥大小不同。
https://stackoverflow.com/questions/37798627
复制相似问题