允许重复使用相同的 nonce,只会降低保密性,不会影响完整性
必须保证同一密钥下每条消息的 nonce 唯一;一旦重复,攻击者可能恢复明文并伪造有效的密文
可以将 nonce 固定为全零,只要密钥长度足够强即可
nonce 必须严格保密,否则攻击者可以直接推出密钥
这道题你会答吗?花几分钟告诉大家答案吧!
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题