Bruce Schneier atrajo mi atención hacia los ataques de sustitución de algoritmos que pueden filtrar claves simétricas a través de IV o relleno u otros canales ocultos, cifrados con claves de custodia. La premisa principal es que los cryptolibraries (o HSM, o chips de encriptación) han sido subvertidos por una "agencia gubernamental benevolente".
¿Esta amenaza merece una revisión adicional del software utilizado en la producción, incluidas bibliotecas como OpenSSL / BouncyCastle, etc.?
¿Podemos asegurarnos de que no haya canales ocultos en IV o relleno al mirar el código?
Archivo de impresión electrónica de criptología: Informe 2014/438 . Seguridad del cifrado simétrico contra la vigilancia masiva. Mihir Bellare, Kenneth Paterson y Phillip Rogaway. 21 de junio de 2014.