Salt

為什麼不加密鹽?

  • August 30, 2012

假設我必須通過不安全的通道一起分發鹽+密文,儲存加密的鹽不是更好嗎?

通過加密,我的意思是使用分組密碼以及從用於加密原始文本的相同密碼片語派生的密鑰和 IV。

有人告訴我,不加密鹽是要走的路。為什麼?為什麼不加密?不是總是更好嗎?

不,這不是更好。要發送加密的鹽,需要一個密鑰和 IV(另一種鹽)來加密它。這增加了不必要的複雜性,因為密文的安全性不依賴於保密的鹽。因此,加密鹽增加了可以忽略不計的安全性,但增加了相當多的複雜性。使事情盡可能簡單通常是一個很好的經驗法則。

引用自:https://crypto.stackexchange.com/questions/3681