1
dndx Feb 10, 2015
应该。防止重放攻击。
|
3
wy315700 Feb 10, 2015 使用random nonce 然后用独立的AES KEY加密当iv
|
4
dndx Feb 10, 2015 iv 可以直接明文传输,这个不属于敏感数据,被截获也不会影响安全性。
|
5
luikore Feb 10, 2015 很多用 AES 的协议中都是先 send IV 的, 还有每隔一段更换 IV 的做法
|
6
zgxltxz OP 感谢各位,明白该如何做了
|
7
amaranthf Feb 10, 2015
如果仅仅是防止重放攻击的话,为什么不能在消息内加入一个序号标志呢?这样的成本是不是比更换iv要低。
|