首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SIV模式适用于非对称加密吗?

SIV模式适用于非对称加密吗?
EN

Cryptography用户
提问于 2016-03-01 15:43:09
回答 1查看 120关注 0票数 2

在ECIES和类似的非对称方案中,是否可以使用明文的散列作为IV?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2016-08-01 14:33:53

将消息的散列作为IV是不安全的,因为就像Ricky在评论中提到的那样,它将使散列公开并允许猜测。然而,这不是SIV模式所做的-它使用MAC作为IV。

使用ECIES这样做是可能的,但可能不是一个好主意:

  • 普通ECIES具有单用对称密钥,因此不需要IVs。
  • 出于同样的原因,如果ECIES+SIV是目标的话,它将不会是确定性的。

除非SIV碰巧是出于其他原因可以使用的最佳加密类型,否则与其他形式的身份验证加密相比没有优势,而且可能会有速度(因为它需要对数据进行两次传递)等不利因素。

对于其他不对称系统,这可能是另一回事。例如,Curve25519对接收方和发送方都使用静态Diffie-Hellman密钥,因此使用SIV将避免在当前重用时完全破坏。

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/33258

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档