我想使用AES-GCM而不是HMAC来验证和隐私web应用程序中使用的令牌,但我不确定如何使用IV安全地标记每个令牌。在AES-GCM数据前面添加IV是安全的,还是需要以某种方式保护它?
发布于 2013-01-21 20:53:09
将其与密文一起发送确实是安全的;攻击者无法从中了解任何信息(除了到目前为止生成了多少数据包之外,如果您使用计数器生成IVs),并且如果攻击者修改了IV,则产生的消息将无法解密(概率很高)。
现有的可以使用GCM (TLS,IPSec)的协议正是这样做的:在AES-GCM数据前面预先准备IV。
https://crypto.stackexchange.com/questions/6056
复制相似问题