Uso AES-CTR per eseguire la crittografia al volo dei pacchetti. Ogni pacchetto ha una lunghezza di 16 byte, tuttavia, a seconda di ciò che viene trasferito, i 16 byte non possono essere utilizzati. Finora, i byte non utilizzati sono rimasti a 0.
Non sono un crittografo, ma mi chiedo quanto possa essere utile a un utente malintenzionato avere tali informazioni. Conoscendo il protocollo, puoi indovinare pochi byte per pacchetto in generale, ma con questi byte lasciati a 0, puoi effettivamente indovinare la maggior parte dei byte.
Si consiglia di utilizzare invece il riempimento casuale invece degli zeri?