跳转到内容

对称密码

AES 与分组密码的工作模式(ECB 为何不安全、CBC、CTR)、认证加密(GCM、ChaCha20-Poly1305)、随机数与 nonce 复用的灾难。本章的原则是:不要自己设计,用经过审计的认证加密。

  • ECB 模式泄漏明文模式(企鹅图)
  • 加密不等于认证,需要 AEAD
  • nonce 重复会完全破坏 GCM 的安全性