¿Es CAST5-CBC compatible con OpenSSL un método de cifrado autenticado?

1

Estoy buscando encriptar algunos archivos usando un simple complemento de cifrado. Tengo acceso al uso de AES-256 en modo CBC, pero esto no ofrece autenticación de mensajes y tendría que crear mi propio HMAC para ello.

CAST5-CBC es una de mis opciones. ¿Es CAST5 en modo CBC un método de cifrado autenticado o todavía tengo que crear mi propia autenticación en él? AES-GCM no está disponible para mí, lamentablemente, como lo usaría.

    
pregunta Naftuli Kay 20.03.2015 - 21:44
fuente

1 respuesta

1

La razón por la que AES-CBC no es un modo autenticado tiene todo que ver con el CBC y nada que ver con el AES. CAST5-CBC tampoco se autentica inherentemente; cambiar un bit en la IV cambia el bit correspondiente en el primer bloque, y no hay forma de detectarlo, porque es el resultado de la construcción del CBC y no del cifrado.

    
respondido por el cpast 20.03.2015 - 22:21
fuente

Lea otras preguntas en las etiquetas