发布于 2022-01-30 10:30:55
考虑使用CTR模式进行双重加密;
第一层根据CTR文档的NIST定义输出计数器块加密的流o。
第二层输出为流\bar o。
这意味着c_i = m_i \oplus o_i \oplus \bar o_i,并假设我们已经知道-明文比我们有。
v_i \oplus o_i = \bar o_i,其中v_i = c_i \oplus m_i
现在,中遇攻击执行为;
以上是攻击的基础,然而,可能会有密集的钥匙。相反,我们可以形成包含2表示AES-128和4表示AES-256或更多块的表,这样可能的候选值就会低得多。这将使表的大小增加4或8倍。
https://crypto.stackexchange.com/questions/98433
复制相似问题