¿Qué beneficio se obtiene utilizando un esquema AE o AEAD de dos pasos en lugar de un pase? Dos pasos es aproximadamente la mitad de la velocidad.
(Nota de aclaración: que EAX es de dos pasadas no significa que el mensaje de entrada debe almacenarse por completo antes de emitir el primer byte cifrado; esto significa que EAX implica dos invocaciones del cifrado de bloque subyacente por bloque de datos.)
Muchos esquemas AE de un solo paso, como OCB , están patentados. Además, los esquemas de un paso también son a menudo "un paso y medio": implican una operación de cifrado de un bloque por bloque de datos de entrada, y una operación adicional que generalmente se dice que es "rápida" pero no necesariamente que Rápido, dependiendo del contexto. Por ejemplo, en un sistema integrado con una CPU ARM de 32 bits y poca memoria RAM, GCM tiende a ser más lento que EAX, aunque GCM implica solo un cifrado de bloque AES por 16 bytes de entrada: GCM también implica una multiplicación en el campo finito GF (2 128 ) , que se puede hacer rápido con la ayuda de registros de 64 bits o grandes tablas precomputadas, que faltan en muchos sistemas integrados.
Lea otras preguntas en las etiquetas cryptography encryption