0

我试图弄清楚是否值得在我需要保护的一些数据上使用差异隐私。

那么什么是更少的 CPU 密集型呢?用 AES-256 加密整个数据,或者用 AES-256 加密部分数据,用 AES-128 加密其他部分。

差异显着吗?混合方案将需要为每个不同的加密级别生成更多的密钥和 ivs。

有参考吗?评论?

4

1 回答 1

2

如果您关心性能,请使用 AES-128 加密所有内容。AES-256 在实践中并没有更安全,因为在可预见的将来,128 位密钥不能在任何地方被暴力破解。另请参阅此博客文章,其中 Bruce Schneier 建议不要使用 AES-256。

于 2013-06-03T15:53:55.157 回答