我不断听到固定IV模式的CBC是坏的,因为它有类似的问题,码本崩溃的欧洲央行模式。然而,人们似乎非常愿意推荐AES-GCM-SIV进行确定性加密。为什么GCM-SIV优于要求CBC与固定IV?
发布于 2023-02-23 16:06:38
为什么GCM优于固定IV的CBC?
从保密的角度来看:
从正直的角度来看:
此外: CBC中缺乏完整性保证常常使得利用解密设备对机密性发起攻击,例如填充甲骨文攻击,可能允许对消息进行完全解密。
https://crypto.stackexchange.com/questions/104360
复制相似问题