首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么人们应该更喜欢Salsa20而不是ChaCha?

为什么人们应该更喜欢Salsa20而不是ChaCha?
EN

Cryptography用户
提问于 2015-07-18 20:07:05
回答 2查看 8.8K关注 0票数 22

我们都知道谷歌引入ChaCha/Poly1305作为TLS密码套件的方法。理由似乎很清楚: ChaCha更新了,似乎提供了更好的安全性(也许还能提供更快的安全性?)总结了Salsa20的设计经验。

但在他的“最近”论文McBits:基于快速恒时码的密码学 (基本上是基于代码的ECIES)伯恩斯坦( Salsa20和ChaCha的发明者)中,周和施瓦贝使用Salsa20作为McBits的标准原语,而不是ChaCha。

那么,

为什么更喜欢Salsa20而不是ChaCha呢?

EN

回答 2

Cryptography用户

回答已采纳

发布于 2015-07-27 08:19:46

我同意保守主义是McBits做出选择的可能原因。

ChaCha是在eSTREAM还在运行时发布的。Salsa20 20/12现在是eSTREAM的最终投资组合。即使在构建一个更大的现在的XSalsa纸中,伯恩斯坦也没有提到ChaCha。

那么,为什么更喜欢Salsa20而不是ChaCha呢?

想要使用标准化算法是一个原因之一。选择研究得更详尽的算法是另一个好的方法。

如果你戴上锡箔帽,你也可能更喜欢在没有真正的休息的情况下避免任何调整。毕竟,修改密码将是一个引入新后门的机会。

票数 15
EN

Cryptography用户

发布于 2015-07-19 00:59:15

Salsa20看到了大量的密码分析。如果我没记错的话,Chacha20在进入TLS之前只进行了两篇论文的分析。有些人可能认为这是有点草率,即使是考虑到它的传统。如果DJB (DanielJ.Bernstein)仅仅是保守的话,我就不会感到惊讶了。

票数 5
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/27007

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档