加载中...

分组密码(如 AES)一次只能加密固定长度(如 128 位)的数据块,工作模式(mode of operation)定义了如何用它安全地加密任意长度的消息。
ECB 模式对每块独立加密,相同明文块产生相同密文块,会泄露数据模式,除教学外不应使用;CBC 模式将前一密文块与当前明文异或后再加密,需要不可预测的 IV,且易受填充预言攻击;CTR 模式把分组密码变成流密码,将递增计数器加密后与明文异或,可并行、无需填充;GCM 在 CTR 基础上叠加 GHASH 认证,构成 AEAD,是 TLS 的主流选择;XTS 专为磁盘扇区加密设计。
现代应用应默认选择 AEAD 类模式(GCM、ChaCha20-Poly1305),避免手工组合加密与认证;使用 CTR/GCM 时必须保证同一密钥下 nonce 不重复。
大量真实漏洞源自模式误用而非算法本身被破解,理解工作模式是安全使用对称密码的前提。

登录 后参与讨论
暂无讨论,来发表第一条评论吧