Điểm:0

IV ngẫu nhiên trong chế độ mật mã khối CTR kết hợp với XOR có cho phép mã hóa số lượng khối lên đến cùng số IV không?

lá cờ pf

tôi đọc về Mật mã khối CTR chế độ trong Wikipedia: "Nếu IV/nonce là ngẫu nhiên, thì chúng có thể được kết hợp với bộ đếm bằng cách sử dụng bất kỳ thao tác không thể đảo ngược nào (ghép, bổ sung hoặc XOR) để tạo ra khối bộ đếm duy nhất thực sự để mã hóa."

Giả sử tôi muốn tạo sơ đồ mã hóa với CTR và AES trong đó tôi XOR giá trị bộ đếm với IV đầy đủ.

Nó có lợi thế hơn so với việc kết hợp Nonce + Counter không?

Nếu kích thước khối là 128 bit, XOR bộ đếm 128 bit trên IV ngẫu nhiên có cho phép mã hóa tối đa 2^128 khối không?

kelalaka avatar
lá cờ in
Vấn đề nhỏ của x-or là hoạt động x-or bổ sung trên mỗi khối. Khi bộ đếm nonce||được đặt, không có thao tác nào khác ngoài số gia. Mặc dù bộ đếm ở chế độ bình thường giới hạn số lượng khối để mã hóa theo cùng một (khóa, nonce), nhưng điều này là cần thiết nhất vì AES là một PRP có một thông báo dài được phân biệt với PRF. Mặt khác, Xoring không có giới hạn được đặt rõ ràng do các ranh giới. Tóm lại, không có nhiều khác biệt.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.