首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AES-256比AES-128是否削弱了原始加密?

AES-256比AES-128是否削弱了原始加密?
EN

Cryptography用户
提问于 2014-05-21 14:08:24
回答 1查看 767关注 0票数 2

当使用TLS传输数据时,浏览器和服务器同意要使用的密码套件--例如,这可以选择为AES-128,并且(可能)超出了我的控制范围。如果我单独使用AES-256加密一个文件,然后Alice通过她的浏览器(使用AES 128)下载这个文件,我是否仍然有效地获得了AES-256安全性?

我的推理是这样的:即使Eve破坏了TLS链接上的AES-128加密,她将得到的只有AES-256加密文件,然后她必须打破加密才能看到明文。

当然,AES-256密钥是通过单独的通道发送给Alice的。

EN

回答 1

Cryptography用户

发布于 2014-05-21 14:17:21

显然,只要AES-128 ( TLS )通道独立于AES-256 (文件加密)键控,TLS加密就不会破坏文件加密。

让我们考虑一下,如果可能的话,什么是真的。如果这样做确实削弱了文件加密,这将允许对加密文件的攻击--他可以获取加密文件,并通过自己的加密TLS链接发送。然后,他可以使用来自该加密链接的记录,并利用该弱点攻击文件加密。

由于他能够做到这一点,任何适用于组合的弱点也将仅适用于文件加密。我们不认为文件加密有什么问题(假设AES-256密钥是随机选择的),因此组合没有任何问题。

票数 5
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/16297

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档