CBC 與 CTR 模式的優缺點是什麼?哪個更安全?
幾天前我在另一個網站上寫了一個相當長的答案。底線是 CTR 似乎是“最安全”的選擇,但這並不意味著安全。分組密碼模式只是整個協議的一部分。每種模式都有其怪癖,需要一些額外的系統才能正確使用它;但在 CTR 的情況下,這些額外系統的設計要容易一些。例如,與 OFB 相比,CTR 不存在“短週期”的風險。
這就是EAX和GCM等實際可用模式在內部使用 CTR 的原因。
引用自:https://crypto.stackexchange.com/questions/6029