|
|
1
11
您不加密IV。将其与加密密钥捆绑并(以明文形式)发送给收件人。 这方面的标准确实存在。该方案在CMS(S/MIME基于CMS)中称为“KeyTransRecipientInfo”,PGP提供了类似的模式。TLS还将初始化向量作为参数包含在密钥加密算法标识符中,使用与CMS相同的ASN.1语法。一个健壮的、开源的库来执行此操作,可用于许多平台。 |
|
2
2
我做了同样的事情,我用同样的方法处理它——将AES密钥与IV连接起来,并对它们进行加密。 您也可以只发送密钥并使用密钥本身来生成IV,例如,使用密钥散列的前128位作为IV。只要您为每个会话生成一个新的AES密钥,并且不对同一个IV反复使用同一AES密钥,这应该是安全的。 |
|
|
3
2
没有理由对静脉注射进行加密-你可以用透明的方式发送。只需确保每次都选择一个新的(与使用AES键的方式相同)。 也就是说,将AES密钥和IV打包在一起通常很方便。16字节的加密并没有那么昂贵。 |