我的问题是在 Daniel J. Bernstein 的 ChaCha20 中,每个区块只有 nonce 和 counter 改变。使用随机数和计数器,它们总共是 128 位,
但是,它会产生 512 位的密钥流块。如果我们使用随机数生成器的概念,熵远小于输出。它安全吗?或者如何解释它的安全性。
问问题
23 次
我的问题是在 Daniel J. Bernstein 的 ChaCha20 中,每个区块只有 nonce 和 counter 改变。使用随机数和计数器,它们总共是 128 位,
但是,它会产生 512 位的密钥流块。如果我们使用随机数生成器的概念,熵远小于输出。它安全吗?或者如何解释它的安全性。