首页 > 试题广场 >

在服务端使用 AES-GCM 对多条消息加密时,关于随机数(

[单选题]
在服务端使用 AES-GCM 对多条消息加密时,关于随机数(nonce/IV)的正确做法及风险描述是?
  • 允许重复使用相同的 nonce,只会降低保密性,不会影响完整性
  • 必须保证同一密钥下每条消息的 nonce 唯一;一旦重复,攻击者可能恢复明文并伪造有效的密文
  • 可以将 nonce 固定为全零,只要密钥长度足够强即可
  • nonce 必须严格保密,否则攻击者可以直接推出密钥

这道题你会答吗?花几分钟告诉大家答案吧!