0

我正在寻找为专有 TLS 实现实现伽罗瓦计数器模式(不是,使用,实现)。我遇到的问题是,我无法确定标准 NIST 设计的 128 位大小是否与规定的基础密码的 128 位大小相耦合。即 GCM 旨在与 AES-128 配对。

当我使用 AES-256 运行 GCM 时,我仍然使用 128 位块进行 GCM 操作,还是将它们增加到 256 位块?

4

1 回答 1

0

由于 Galois 字段的大小,您应该使用具有 128 位分组密码的GCM 。幸运的是 AES-128、-192 和 -256 都具有 128 位块大小;显然密钥大小不同。

于 2016-06-13T21:39:28.527 回答