我们正在使用内置在Solaris 11 ZFS中的加密,它提供了CCM (CBC计数器模式)和GCM (Galois计数器模式)之间的选择。选择这些密码模式的利弊是什么?
发布于 2014-10-02 23:15:16
如果你在2020年阅读这篇文章,应用程序应该使用GCM模式。
对于大多数需要认证加密的应用程序,GCM应该被认为优于CCM。由于所发生的身份验证,GCM不容易受到可以针对计数器模式或其他流模式进行的比特翻转和其他攻击。
在使用GCM之前,需要注意一些细微差别,涉及加密消息的最大大小和MAC大小。这些都是在标准(NIST SP800-38D)中列出的。
https://crypto.stackexchange.com/questions/6842
复制相似问题