¿Existe algún riesgo de seguridad al usar un IV estático si genero una nueva CLAVE aleatoria para cada conjunto de datos para cifrar?
Si entiendo correctamente cuál es el propósito del IV en En el modo de operación del encadenamiento de bloques de cifrado , no hay problema en hacer cosas como esta. ¿Me estoy perdiendo algo?
Si ayuda, estoy hablando de algo como esto:
aes_key=$(openssl rand -hex 32)
openssl enc -aes-256-cbc -nosalt -base64 -K ${aes_key} -iv "b63e541bc9ece19a1339df4f8720dcc3" -in some_file_to_encrypt -out encrypted_file