【发布时间】:2015-01-12 22:52:33
【问题描述】:
当我使用 AES GCM 解密时,如果我的身份验证标签与计算出的身份验证标签不匹配(表明解密过程中提供的内容不正确),用户查看解密的输出是否完全安全?
或者我应该将解密的输出设置为零,以便潜在的攻击者除了解密过程失败之外无法获取任何信息?
我担心如果某些黑客/数学家能够访问解密的输出,他们将能够开始更准确地猜测密钥值。
【问题讨论】:
标签: security encryption cryptography aes google-cloud-messaging