首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AES-GCM模式下IV的安全性

AES-GCM模式下IV的安全性
EN

Cryptography用户
提问于 2013-01-21 20:36:39
回答 1查看 1.8K关注 0票数 5

我想使用AES-GCM而不是HMAC来验证和隐私web应用程序中使用的令牌,但我不确定如何使用IV安全地标记每个令牌。在AES-GCM数据前面添加IV是安全的,还是需要以某种方式保护它?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2013-01-21 20:53:09

将其与密文一起发送确实是安全的;攻击者无法从中了解任何信息(除了到目前为止生成了多少数据包之外,如果您使用计数器生成IVs),并且如果攻击者修改了IV,则产生的消息将无法解密(概率很高)。

现有的可以使用GCM (TLS,IPSec)的协议正是这样做的:在AES-GCM数据前面预先准备IV。

票数 6
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/6056

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档