- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们使用 Java 中的 AES 256 CBC PKCS5PADDING 进行加密,并使用必须从 Oracle 下载的库,并对生成的字节数组进行 Base64 编码。我读过静态公共(public)初始化 vector 大大降低了安全性,因为以字符开头的文本在加密时看起来是一样的。对于短字符串(12 个数字字符)仍然如此吗?
我已经加密了一个大集合,但在生成的加密字符串中找不到任何重复出现的子字符串,即使它们以相同的序列开头。
示例(左侧为明文,右侧为生成的加密字符串)
尽管与问题分开,但为了抢占一些建议:我们需要能够基于明文字符串进行查找并能够解密。我们可以同时进行散列和加密,但如果它不能显着提高安全性,则更愿意避免使用它,因为它会增加复杂性。
最佳答案
I have read that static common initialization vector are bad as one can derive the key from encrypted strings.
我很好奇:你在哪里读到的?
对于短(<=16 字节)明文,随机 IV 可以有效地用作 Salt ,即即使明文相同,它也会导致密文不同。这是许多应用中的一个重要功能。但你写的是:
We need to be able to do look ups based on plaintext strings.
那么您想建立某种假名数据库吗?如果这是您的要求,那么盐(以及您的情况下随机 IV 添加的功能)实际上是您特别不想要的功能。根据您的其他要求,您可能可以在这里使用静态 IV。但对于一般的假名,建议使用专用的假名。在你的情况下,数据似乎是原子的。但在一般情况下,例如地址数据,您希望分别对姓名、邮政编码、城市以及您的化名的其他内容进行哈希处理,以便允许更具体的查询,并保持对信息流的访问您的数据受到严格控制。
关于java - 加密短字符串时,非随机初始化 vector 仍然不好吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37720629/
我是 Spring 新手,这就是我想要做的事情: 我正在使用一个基于 Maven 的库,它有自己的 Spring 上下文和 Autowiring 字段。 它的bean配置文件是src/test/res
我在我的测试脚本中有以下列表初始化: newSequenceCore=["ls", "ns", "*", "cm", "*", "ov", "ov", "ov", "ov", "kd"] (代表要在控
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: Class construction with initial values 当我查看 http://en.
我得到了成员变量“objectCount”的限定错误。编译器还返回“ISO C++ 禁止非常量静态成员的类内初始化”。这是主类: #include #include "Tree.h" using n
我有如下所示的a.h class A { public: void doSomething()=0; }; 然后我有如下所示的b.h #include "a.h" class b: publi
我需要解析 Firebase DataSnapshot (一个 JSON 对象)转换成一个数据类,其属性包括 enum 和 list。所以我更喜欢通过传递 DataSnapshot 来手动解析它进入二
我使用 JQuery 一段时间了,我总是使用以下代码来初始化我的 javascript: $(document).ready( function() { // Initalisation logic
这里是 Objective-C 菜鸟。 为什么会这样: NSString *myString = [NSString alloc]; [myString initWithFormat:@"%f", s
我无法让核心数据支持的 NSArrayController 在我的代码中正常工作。下面是我的代码: pageArrayController = [[NSArrayController alloc] i
我对这一切都很陌生,并且无法将其安装到我的后端代码中。它去哪里?在我的页脚下面有我所有的 JS? 比如,这是什么意思: Popup initialization code should be exec
这可能是一个简单的问题,但是嘿,我是初学者。 所以我创建了一个程序来计算一些东西,它目前正在控制台中运行。我决定向其中添加一个用户界面,因此我使用 NetBeans IDE 中的内置功能创建了一个 J
我有 2 个 Controller ,TEST1Controller 和 TEST2Controller 在TEST2Controller中,我有一个initialize()函数设置属性值。 如果我尝
据我所知, dependentObservable 在声明时会进行计算。但如果某些值尚不存在怎么办? 例如: var viewModel ={}; var dependentObservable1 =
我正在阅读 POODR 这本书,它使用旧语法进行默认值初始化。我想用新语法实现相同的功能。 class Gear attr_reader :chainring, :cog, :wheel de
我按照 polymer 教程的说明进行操作: https://www.polymer-project.org/3.0/start/install-3-0 (我跳过了可选部分) 但是,在我执行命令“po
很抱歉问到一个非常新手的Kotlin问题,但是我正在努力理解与构造函数和初始化有关的一些东西。 我有这个类和构造函数: class TestCaseBuilder constructor(
假设我们有一个包含 30 列和 30 行的网格。 生命游戏规则简而言之: 一个小区有八个相邻小区 当一个细胞拥有三个存活的相邻细胞时,该细胞就会存活 如果一个细胞恰好有两个或三个活的相邻细胞,那么它就
我是 MQTT 和 Android 开放附件“AOA” 的新手。在阅读教程时,我意识到,在尝试写入 ByteArrayOutputStream 类型的变量之前,应该写入 0 或 0x00首先到该变量。
我有 2 个 Controller ,TEST1Controller 和 TEST2Controller 在TEST2Controller中,我有一个initialize()函数设置属性值。 如果我尝
我有一个inotify /内核问题。我正在使用“inotify” Python项目进行观察,但是,我的问题仍然是固有的关于inotify内核实现的核心。 Python inotify项目处理递归ino
我是一名优秀的程序员,十分优秀!