【发布时间】:2013-01-11 00:10:23
【问题描述】:
我正在开发对文件进行 aes256-cbc 加密的简单软件。我正在使用 GNU/Linux 和 libgcrypt-1.5.0。 IV 是使用 OpenSSL rand 函数随机生成的,IV 存储在输出文件中的密文之前。我正在使用 PKCS#7 填充方法。
现在我对如何进行有疑问:
最好使用sha256重复输入密码5万次加密文件,还是使用用户给的密码?
如果我想检查输入密码的正确性,我必须将它存储到加密文件中(显然是加密的)。这样做是否正确?
【问题讨论】:
-
这个问题似乎属于 Stack Exchange 网络中的另一个站点,因为它与编程或开发无关。也许你应该试试Information Security Stack Exchange。
标签: c cryptography openssl aes libgcrypt