Điểm:0

Chế độ CBC, Khóa cố định và IV nhưng bản rõ duy nhất

lá cờ cn

Kênh vận chuyển của tôi đủ nhỏ để tôi không muốn từ bỏ 16 byte cho IV (kích thước khối AES). Môi trường của tôi cũng bị hạn chế về tài nguyên nên tôi không có RNG.

Tôi đã đọc đi đọc lại về lý do tại sao K và IV cố định lại không tốt, nhưng 'cảnh báo' phổ biến nhất là các bản rõ giống nhau được tiết lộ bởi cùng các bản mã.

Bản rõ của tôi sẽ nằm trong khoảng từ 16 đến ~300 byte và sẽ luôn là duy nhất, ngay cả trong 16 byte đầu tiên. Hệ thống của tôi cũng không có cơ hội để kẻ tấn công yêu cầu xử lý PT và CT đã chọn.

Trong miền cụ thể này, IV cố định và K cố định có còn là vấn đề không? Nếu vậy, tôi đang gặp vấn đề gì? Rõ ràng phái sinh khóa là tồi tệ nhất, nhưng tôi không thấy làm thế nào điều này có thể xảy ra. Tôi đã lên kế hoạch về AES-CBC.

Maarten Bodewes avatar
lá cờ in
Có thể kiểm tra chế độ AES-(GCM-)SIV? Trong bảo mật vận chuyển, bạn thường muốn một số loại xác thực/toàn vẹn tin nhắn. Nếu một tin nhắn duy nhất có thể thay thế một IV ngẫu nhiên thì tùy thuộc vào chế độ và chi tiết; hãy thử với chế độ bộ đếm và bạn sẽ gặp rắc rối vì chế độ đó không nhận biết được văn bản gốc.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.