Devo salvare l'IV generato nel database?

2

Vedo molte risposte su cosa e come usare IV. Ma è importante mantenere la IV salvata per la decodifica? Lo penserei, ma non ho visto nessuno dire nulla al riguardo.

Se vuoi che una crittografia specifica sia quella di AES-256-CBC

    
posta 6ft Dan 25.11.2014 - 20:28
fonte

1 risposta

3

Sì, è necessario salvare il IV. In modalità CBC, l'IV è XORed con il primo blocco di dati prima della crittografia al fine di impedire la perdita di informazioni sul testo in chiaro, in particolare se il primo blocco di due codici cifrati che utilizzano la stessa chiave inizia anche con lo stesso testo in chiaro. Hai ragione nel ritenere che non sarai in grado di decifrare i tuoi dati correttamente senza di essi.

    
risposta data 25.11.2014 - 20:33
fonte

Leggi altre domande sui tag