Реализация режима счетчика Галуа

Я ищу, чтобы реализовать режим счетчика Галуа (не, использовать, реализовать) для проприетарной реализации TLS. У меня проблема в том, что я не могу понять, связаны ли 128-битные размеры для стандартного дизайна NIST с 128-битными размерами для предписанных базовых шифров. Т.е. GCM был спроектирован для сопряжения с AES-128.

Когда я запускаю GCM с AES-256, я все еще использую 128-битные блоки для операций GCM или я поднимаю их до 256-битных блоков?

1 ответ

Из-за размера поля Галуа, вы должны использовать GCM с 128-битным блочным шифром. К счастью, AES-128, -192 и -256 имеют размер блока 128 бит; очевидно, размеры клавиш различаются.

Другие вопросы по тегам