【发布时间】:2012-06-27 14:58:41
【问题描述】:
我目前在 CBC 模式下使用 Rijndael 256 位加密一些需要发送到其他地方的数据。为了增强安全性,我采用随机生成的 SHA-256 散列并使用公式将其截断不同部分以使用加密密钥和初始化向量(当然,散列与数据一起发送)。生成密钥和 IV 的公式相当基本,并且因为代码是用 PHP 编写的,所以它被编码到用户可访问的页面中。我想知道的是:这比拥有一个常量键和/或 IV 更安全吗?
【问题讨论】:
-
如果密钥与数据一起发送,则不是加密,只是混淆。
-
密码学的一个基本规则是永远不要重复使用相同的密钥+IV 组合。这意味着每条消息都应该有不同的 IV。
-
这真的不是基本规则,否则不会有由非常优秀的密码学家设计的会话密钥的想法。但是,如果您确实可以做到,这是一个“好”的规则!!!
标签: encryption rijndael