377 похожих чатов

Вопрос возник. Если для сообщения посчитать хеш (не HMAC), а

потом зашифровать при помощи XEX и сообщение и хеш (FDE например), то при проверке хеша, насколько это будет давать гарантии целостности по сравнению с тем же обычным HMAC ?

3 ответов

14 просмотров

от слепого изменения шифротекста будет защищать норм но наверно можно представить ситуацию когда злодей может шифровать (класть чёто на диск и читать шифротекст), тогда хеш в отличие от хмака позволит ему записать нужный хеш в данные)) прочитать его шифротекст, и дальше пересадить на место где должен быть хеш от какихнть метаданных

Δαρθ-Βέιδερ Автор вопроса
Vlad Roskov
от слепого изменения шифротекста будет защищать но...

Ну FDE и не защищают в принципе от случая если есть доступ к расшифрованным данным на диске

Δαρθ Βέιδερ
Ну FDE и не защищают в принципе от случая если ест...

Хзхз, можно представить разные ситуации. Вполне часто у злодея есть возможность записать какие-нибудь байты в файл на фс, и подглядеть шифротекст на диске — например есть сервак с FDE где крутится веб-сервер, который пишет логи

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
Great news for DePIN fans 🫵🏻 Synternet’s $NOIA token is now supported by ioPay, a multichain wallet from IoTeX! 🫡 https://x.com/synternet_com/status/1792589757471408572?s=46
Emilis
14
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
@LGCYMan @JustinKKW Q/A List 1. this part confuses me on #8: "From there, a bridge between erc20 LGXY and erc20 LGXY will be out once that swap is closed." does this mean ...
Sig | LGCY | BattleVerse L1 | BitWin
1
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Day trading is one thing. You're likely to lose money there too if you don't know what you're doing. But, for instance, when you find that coinbase is taking five to ten perce...
Johnny
2
How can I earn Ltc ? 💀
Atomic Supplies
11
After all: HOT has not been sold for investment, but as a voucher for the future hosting services. So the priority is probably not to get it tradable on exchanges. It also ha...
Matt
5
Anyone have any good learning material on how to do network analysis on cryptocurrency? Obviously monero is different story, but for Ethereum network for example. Thanks.
John Doe
14
Только такой if ($modx->event->name == 'OnBeforeCartItemAdding') { $meta = $params['item']['meta']; $lang = $modx->getConfig('_lang'); // проверяем, задана ли опция i...
Multi Web
1
Карта сайта