¿Debo guardar el IV generado en la base de datos?

2

Veo muchas respuestas sobre qué y cómo usar IV. ¿Pero es importante mantener el IV guardado para el descifrado? Pensaría que sí, pero no he visto a nadie diciendo nada sobre esto.

Si desea un cifrado específico para esto, entonces es AES-256-CBC

    
pregunta 6ft Dan 25.11.2014 - 20:28
fuente

1 respuesta

3

Sí, necesitas guardar el IV. En el modo CBC, el IV está en XOR con el primer bloque de datos antes del cifrado para evitar la filtración de información sobre el texto sin formato, específicamente si el primer bloque de dos textos cifrados que usan la misma clave también comienzan con el mismo texto sin formato. Tiene razón en su creencia de que no podrá descifrar sus datos correctamente sin ellos.

    
respondido por el Xander 25.11.2014 - 20:33
fuente

Lea otras preguntas en las etiquetas