170 похожих чатов

Скорее всего, я задам глупый вопрос, но мне все таки

очень интересно:

вот есть режим шифрования ctr, который использует ключ и nonce со счетчиком для генерации набора битов, а потом ими ксорим данные. это безопасно, если я правильно понял, ну по крайней мере, безопасней чем cbc.

так вот: если в таком режиме используется aes или любой другой алгоритм ТОЛЬКО для шифрования и получения одинакого набора байт для ксора, а почему в режиме ctr нельзя использовать хеширующие алгоритмы (например sha3, на который пока не нашли вектор атаки), которым на вход можно подавать и счетчик с nonce, и ключ шифрования? ведь чисто технически, смысл то будет один и тот же, просто хеш функция используется через жопу.

или это абсолютно небезопасная история и есть векторы атаки на такой способ?

4 ответов

7 просмотров
Richard-Cooper Автор вопроса

короче, если кто-то шарит, расскажите, пожалуйста, чем это чревато, буду очень признателен

а какая необходимость что-то хэшировать, если и без этого хорошо?

https://www.youtube.com/watch?v=yVFFk3wqfNI

Richard-Cooper Автор вопроса

мне интересен принцип режима, т.е. если с ecb, cbc принцип понятен, и там нельзя такой финт применять, то при ctr чисто технически так можно, и мне не понятно, почему это неприменимо, кроме как по причине того, что хешфункции не для этого нужны)

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Всем привет. Испытываю проблемы в работе БД, а именно огромного роста логов, такого характера: 024-05-16 18:39:07 +05 sentry sentry [unknown] 1050169 7-1 app-sentry01.corp.ru>...
Alexey
2
Если подытожить: По мнению Розыча и Хемуля и др. - предпочтительно по возможности объявлять в секции имплементации потому-что: 1) Выше скорость компиляции 2) Не замусоривается...
notme
7
Хм. А телеграм апи работают через HTTP?
The Bird of Hermes
14
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
В дельфе нет никакого коробочного (без установки третьих либ) способа получить CallStack с расшифровкой отладочных символов?
notme
7
Приветики всем!)) Подскажите: есть функция, которая записывает число типа Cardinal в четыре байта, хранимые в TBytes. Можете помочь мне, показав, как должна выглядеть функци...
Моринаро
5
Карта сайта