对称密码
AES 与分组密码的工作模式(ECB 为何不安全、CBC、CTR)、认证加密(GCM、ChaCha20-Poly1305)、随机数与 nonce 复用的灾难。本章的原则是:不要自己设计,用经过审计的认证加密。
- ECB 模式泄漏明文模式(企鹅图)
- 加密不等于认证,需要 AEAD
- nonce 重复会完全破坏 GCM 的安全性
AES 与分组密码的工作模式(ECB 为何不安全、CBC、CTR)、认证加密(GCM、ChaCha20-Poly1305)、随机数与 nonce 复用的灾难。本章的原则是:不要自己设计,用经过审计的认证加密。