使用ChaCha20Poly1305和空的AAD安全吗?我试图在网络中实现两个客户端之间的E2E加密。
发布于 2019-06-15 13:18:03
是的,它是安全的。AAD (附加身份验证数据)是可选的。当您想要通过身份验证的数据(完整性检查)但不希望加密时,可以使用它。实际上,通常情况下,只使用加密数据而不使用AAD的AEAD算法更为常见。
https://crypto.stackexchange.com/questions/71633
相似问题