2014-01-30 31 views

回答

4

无论你喜欢,你都可以附加它(如果你真的喜欢它,可以在开始,结束或中间),或者如果你喜欢,可以通过烟雾信号单独发送!只要你的解密代码知道在哪里找到它。一开始当然是它的合理位置(特别是如果你想在获得整个密文之前开始解密)。但是从安全角度来看,如果您有某种原因需要这样做,没有理由不把它放在其他地方。

只要记住你应该假设任何窃听者知道你把IV放在哪里。你不应该认为这是一个秘密。

+0

“但是从安全的角度来看,你可以把它放在任何地方” - 没有双重否定。 (如果我弄错了,那就证明这一点) – hultqvist

+0

也假定如果你真的发送它,那么你也为你的密文添加某种认证(并且在你未使用或使用明文之前检查它)是非常重要的。否则你的协议很可能是不安全的。 –