【发布时间】:2013-11-21 23:30:21
【问题描述】:
这都是用 C# 编码的,但我认为这对这个问题没有太大影响。
目前,我正在为 Key/IV/Salt 生成和放置镜像 OpenSSL 功能。我只是想知道,有没有我应该遵守的标准?
目前我从前 16 个字节中获取盐(减去“Salted__”名称)。然后我使用盐和密码生成密钥和 IV。在加密端,我也在做同样的事情,使用随机生成的 Salt。
这是行业标准吗?或者,如果我将其发送给使用不同产品的人,他们是否可能无法解密我的文件(即使我们从中获取所有内容的密码可能相同)?
另外作为旁注,这是生成 iv 的安全方式吗?还有其他安全问题吗?
这个问题是与给我密钥而不是密码的外部实体对话的结果。这不会使盐变得多余,因为键不会发生变化吗?
【问题讨论】:
-
我想你会在security.blogoverflow.com得到更好的回应
-
@Marko blogoverflow? :P
-
复制粘贴错误我的意思是security.stackexchange.com
标签: c# encryption aes