2012-03-24 32 views

回答

1

您正在使用對稱加密,其中存儲blocksize,blockmode和keysize將是安全的,因爲您沒有(不得)按照您所述的方式使密鑰可用。

但是所有這些參數對於攻擊者來說都是非常有用的。如果文件不能輕易與密碼和使用參數(或軟件)相關聯,攻擊者就會有更多的工作要做,這就是加密的基本原理。密碼是安全的,而(因爲)每個人都可以看到它是如何工作的。另外試圖隱藏一些信息也可以增加一些安全性。

  • AES的固定塊大小爲128位,它本身並不是關鍵信息,因爲已知AES本身。所以這個在文件頭裏是不需要的。

  • 密鑰大小由密鑰本身給出,所以也可以省略。

  • blockmode是剩餘的參數。從不使用歐洲央行。永久使用像OCB這樣的單個模塊,並且不需要將其存儲在文件中。

在的預定義雙方都params爲一個解決方案,如果你不打算改變他們每個文件。 錯誤檢查可以使用校驗和完成,校驗和也是關鍵信息,因此您可以將它們與數據一起加密或將它們與密鑰一起提供。

也許,以下的方法可以幫助,如果您有要轉播的PARAMS:

  • 發送PARAMS密鑰文件,如果你達到自己定義的格式和按鍵都分佈在每個文件的基礎。

  • 您也可以通過將它們映射到一些隨機定義的枚舉器來定義不同的設置,這些枚舉器在不知道軟件的情況下不提供有價值的信息。

+0

AES可與128,192或256位塊大小一起使用,密鑰大小相同。 – 2012-03-25 19:28:01

+0

@Erik:不,AES對128位,192位和256位三種密鑰大小的固定塊大小爲128位。 – 2012-03-25 20:25:00

相關問題