3

我有一个站点 A 和站点 B,站点 A 需要将敏感的加密数据发送到站点 B 以便站点 B 解密。我知道最好使用每个秘密字符串唯一的随机加密初始化向量 (iv) 进行加密,但我的问题是:

鉴于传输是使用 https 进行的,将 iv 与密文一起发送是否安全?iv转移是否有最佳实践可遵循?

我的理解是 iv 是密文开头的一部分,所以我倾向于相信 iv 没有真正的安全威胁。

谢谢!

4

1 回答 1

6

随机 IV 不是秘密。它并不比密文本身更敏感。您可以将其与密文一起传输而无需担心。

正确设计的密码系统中唯一的秘密是密钥(显然是明文)。假设攻击者知道其他所有内容(IV、盐、算法、填充、所有内容)。

于 2016-06-27T17:29:30.627 回答