首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AES CFB模式下的IV保密

AES CFB模式下的IV保密
EN

Cryptography用户
提问于 2013-12-22 20:28:44
回答 1查看 6.2K关注 0票数 6

我正在开发一个安全/加密软件,我使用的是AES CFB (块大小: 16和密钥大小: 32字节)。

我想知道,如果我也像密钥本身(32字节)一样将IV (32字节)保密,那么它会不会增加安全性呢?

用户将不指定加密密钥和IV,生成加密密钥,然后用RSA加密,并存储在安全存储中。所以我在考虑随机生成密钥和密钥,所以如果我把IV和密钥(都是生成的)保存在安全的位置,它会使我的密码更强,还是在我的应用程序代码中更倾向于将IV常量化呢?

EN

回答 1

Cryptography用户

发布于 2013-12-22 20:58:56

循环流化床模式:

  1. 永远不要使IV常数,它必须是唯一的每一条消息。
  2. IV不需要是秘密的或无法预测的,只是独特的。例如,它可以是一个简单的计数器。
  3. 攻击者不得选择IV。

我强调的不够独特,如果你的IV不是唯一的,你基本上已经失去了所有的安全。

票数 4
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/12544

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档