CTR密码模式秘密计数器



这样使用CTR模式是否安全:与DH交换随机数,但是计数器与加密数据一起未加密地发送。

还没看到这方面的任何消息。静脉注射不需要是秘密的,但随机数和计数器是怎么回事?

只要我使用一个不错的加密算法,并且只使用nonce+计数器,我就看不出有什么问题,但计数器中每个数据包只增加一位会让我觉得奇怪。

nonce不需要是秘密的,保密不会增加安全性。

根据维基百科的说法,许多其他人也对计数器模式感到不安,但到目前为止,"CTR模式已被广泛接受,输入函数产生的问题被认为是底层分组密码的弱点,而不是CTR模式。"

最新更新