【发布时间】:2015-08-23 14:08:01
【问题描述】:
我想在我的软件中使用 AES_256_GCM。 OpenSSL wiki 页面给了我一个例子:wiki page.
它表明只有函数 EVP_EncryptInit_ex(ctx, NULL, NULL, key, iv) 使用密钥。
我的密钥是密码的 SHA3_256 哈希(SHA3_256 的 Qt 实现)。
我想知道我是否必须使用 PKCS#5 来随机化密钥或函数会处理这个问题。
【问题讨论】:
-
这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Cryptography Stack Exchange 或Information Security Stack Exchange 会是一个更好的提问地点。
-
这是关于编程的,因为我想知道函数 EVP_EncryptInit_ex(ctx, NULL, NULL, key, iv) 是否随机化密钥本身或者我必须这样做。我不想通过 2 轮 PBKDF 传递我的密码。这不是必需的。
标签: openssl cryptography passwords aes pkcs#5