我想知道什么是标准的两关,现在抗误用,在软件中是有效的。因此,AES-SIV被排除在外;基于流密码(如ChaCha20 )的模式是首选的.
发布于 2016-02-21 21:27:12
如果做得好,AES-SIV可以非常快。如果您有AES-NI,那么就有可能在每个字节下循环。这不是最初的AES-SIV结构,而是基于GCM的这一个 (我同意最初的AES-SIV太慢了)。我还建议你看看凯撒候选人。一般来说,这里还没有“标准”。
https://crypto.stackexchange.com/questions/32996
复制相似问题