如果您用全块CFB模式加密替换CTR模式加密,那么SIV模式变体是否同样安全?
使用可预测的IV:在循环流化床模式下使用可预测的IV是否安全?,循环流化床似乎是安全的
但是,像SIV那样的加密和MAC结构安全吗?
发布于 2021-07-12 16:38:24
我找到这个IETF过期的草稿了。
上面写着:
E必须是保持长度的语义安全加密方案.
也考虑了意见。我相信CFB或OFB也可以用于SIV。
欧洲央行或CBC (不窃取密文)将不安全,因为填充会在解密时造成错误(而不是保持长度)。
https://crypto.stackexchange.com/questions/91972
复制相似问题