据我所知,在ANSIX9.82的开发中,考虑了OFB_DRBG,一种基于块密码(如CTR_DRBG )的伪随机数字生成器,但它似乎被排除在最终出版物之外,就像MS_DRBG一样。CTR_DRBG比OFB_DRBG安全吗?如果是这样的话,这是因为OFB_DRBG容易受到已知的明文攻击吗?
发布于 2015-04-12 12:38:30
没有一个OFB_DRBG不会直接受到攻击。
然而,从理论的角度来看,有一点是反对的,并且支持CTR_DRBG。
速度。CTR可以并行化(可以并行加密计数器),OFB不能(一次又一次加密状态)
因此,主要的原因是速度,我猜,当然,添加OFB_DRBG不会增加任何投资组合,因为CTR做同样的工作,但更好。
https://crypto.stackexchange.com/questions/24940
复制相似问题