QB64 搜索技巧 核手提箱 文字记录 海洋云增白 开源地图 Bliss AI 搜索答案 深海沉船 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 世界 PostgreSQL AI工具 证券 DirectX 防溢 DrawingPics Zulip 儿童读物 化学 连续滚动 代码审查 三菱电机 更多

AES-GCM 及其在随机数重用时的破解 (frereit.de)

这篇文章深入探讨了 AES-GCM 加密模式,特别是当随机数被重用时,其安全性是如何完全被攻破的。文章首先概述了 AES 和 GCM,包括加密、密钥流生成和 Galois/Counter 模式下的认证机制。接着,文章重点阐述了随机数重用带来的安全风险,并详细解释了如何利用多项式方程求解和 Cantor-Zassenhaus 算法来恢复 GHASH 密钥,从而伪造认证标签,最终攻破 AES-GCM 的安全性。