CBC 等方案中使用的 IV 必须是随机且不可预测的。但与此同时,它不必保密。
如果 IV 不必是秘密的,那为什么它必须是随机的呢?我无法理解这些看似矛盾的要求。
我已经看到了利用非随机性的攻击的描述。所以,我会理解为什么需要随机性。但是,当要求指定 IV 不必保密时,事情就会变得混乱!这似乎违背了随机性的整个目的。
请有人帮助澄清这一点。
CBC 等方案中使用的 IV 必须是随机且不可预测的。但与此同时,它不必保密。
如果 IV 不必是秘密的,那为什么它必须是随机的呢?我无法理解这些看似矛盾的要求。
我已经看到了利用非随机性的攻击的描述。所以,我会理解为什么需要随机性。但是,当要求指定 IV 不必保密时,事情就会变得混乱!这似乎违背了随机性的整个目的。
请有人帮助澄清这一点。