我正在观看有关 TLS 1.3的视频:“部署 TLS 1.3:好坏参半 (33c3) ”,看到他们努力提供
“更少,更好的选择”
他们放弃了AES-CBC
作为支持的分组密码模式。
该视频列出了一些攻击(Lucky13、POODLE 等),在我未经训练的眼睛看来,这似乎是实施问题。我知道最好有一种不鼓励此类实现问题的模式,但是是否只需要弃用整个密码模式?
虽然这本书有些过时(2010 年),但Cryptography Engineering它推荐使用随机生成的 IV 作为最佳选择的 AES-CBC。