当使用TLS传输数据时,浏览器和服务器同意要使用的密码套件--例如,这可以选择为AES-128,并且(可能)超出了我的控制范围。如果我单独使用AES-256加密一个文件,然后Alice通过她的浏览器(使用AES 128)下载这个文件,我是否仍然有效地获得了AES-256安全性?
我的推理是这样的:即使Eve破坏了TLS链接上的AES-128加密,她将得到的只有AES-256加密文件,然后她必须打破加密才能看到明文。
当然,AES-256密钥是通过单独的通道发送给Alice的。
发布于 2014-05-21 14:17:21
显然,只要AES-128 ( TLS )通道独立于AES-256 (文件加密)键控,TLS加密就不会破坏文件加密。
让我们考虑一下,如果可能的话,什么是真的。如果这样做确实削弱了文件加密,这将允许对加密文件的攻击--他可以获取加密文件,并通过自己的加密TLS链接发送。然后,他可以使用来自该加密链接的记录,并利用该弱点攻击文件加密。
由于他能够做到这一点,任何适用于组合的弱点也将仅适用于文件加密。我们不认为文件加密有什么问题(假设AES-256密钥是随机选择的),因此组合没有任何问题。
https://crypto.stackexchange.com/questions/16297
复制相似问题