zgxltxz
V2EX  ›  问与答

AES 加密中,是否需要加密一次就换一个 IV?

  •  
  •   zgxltxz · Feb 10, 2015 · 4950 views
    This topic created in 4204 days ago, the information mentioned may be changed or developed.
    8 replies    2015-02-10 14:27:45 +08:00
    dndx
        1
    dndx  
       Feb 10, 2015
    应该。防止重放攻击。
    zgxltxz
        2
    zgxltxz  
    OP
       Feb 10, 2015
    @dndx 我是通过网络传递加密数据,这样就涉及到IV同步问题,现在有没有什么成熟的解决方案呢?
    wy315700
        3
    wy315700  
       Feb 10, 2015   ❤️ 1
    使用random nonce 然后用独立的AES KEY加密当iv
    dndx
        4
    dndx  
       Feb 10, 2015   ❤️ 1
    iv 可以直接明文传输,这个不属于敏感数据,被截获也不会影响安全性。
    luikore
        5
    luikore  
       Feb 10, 2015   ❤️ 1
    很多用 AES 的协议中都是先 send IV 的, 还有每隔一段更换 IV 的做法
    zgxltxz
        6
    zgxltxz  
    OP
       Feb 10, 2015
    感谢各位,明白该如何做了
    amaranthf
        7
    amaranthf  
       Feb 10, 2015
    如果仅仅是防止重放攻击的话,为什么不能在消息内加入一个序号标志呢?这样的成本是不是比更换iv要低。
    zgxltxz
        8
    zgxltxz  
    OP
       Feb 10, 2015
    @amaranthf 这样假设数据包被截获解密,那么序号岂不是也会被攻击者看到?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2995 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 08:24 · PVG 16:24 · LAX 01:24 · JFK 04:24
    ♥ Do have faith in what you're doing.