2016-06-27 3 views
2

サイトAとサイトBは、サイトAがサイトBに対してサイトBに暗号化された機密データを送信して解読する必要があるサイトです。各秘密の文字列に固有のランダム化された暗号化初期化ベクトル(iv)を使用して暗号化することが最善であることを知っていますが、私の質問は次のとおりです。暗号文? ivの移送のためのベストプラクティスはありますか?iv(初期化ベクトル)の転送の処理

私の理解は、ivが暗号テキストの先頭に含まれていることを理解しているので、静的に静的な状態にすることに本当のセキュリティ上の脅威はないと思う傾向があります。

ありがとうございます!

+0

だから、送信することを確認したいですか?なぜこれは大丈夫ではないと思いますか?あなたはそのセキュリティについて疑問を持っていると読んだことはありますか? –

+2

これはプログラミングに関するものではないので、[crypto.se]という理由から、この質問を議論の対象外としています。 –

+1

これは長さ[ここ](http://crypto.stackexchange.com/q/31760/13022)で議論されました。重複するリンクに必ず従ってください。 @ArtjomB。 –

答えて

3

ランダムIVは秘密ではありません。それは暗号文自体よりも敏感ではありません。暗号文と共に懸念なく送信することができます。

適切に設計された暗号システムの唯一の秘密は、鍵(そして明らかに平文)です。他のすべて(IV、塩、アルゴリズム、パディング、すべて)は攻撃者に知られているものとみなされます。