Aes

對於 TLS AES_CCM 模式,當消息長度未與塊大小對齊時,CBC_MAC 如何工作?

  • August 30, 2017

即使經過很多規範,我也無法理解 CBC-MAC 的工作原理,特別是在我們的消息未與 16 字節對齊的情況下。是否有任何填充字節?

請參閱RFC 3610,2.2身份驗證(第 3 頁):

消息塊是通過拆分消息形成的 $ m $ 成 16 個八位字節的塊,然後在必要時用零填充最後一個塊。

引用自:https://crypto.stackexchange.com/questions/51179