Al ignorar que existen enfoques mucho mejores y más estándar para proporcionar garantías de autenticación e integridad, las debilidades (si las hay) serían un sistema como el que se describe a continuación que se basa en el cifrado AES (AES / CBC / PKCS7Padding) para producir un MAC. ?
texto sin formato = 12345678 | 2018-09-18T00: 43: 27 + 00: 00 (ID única + marca de tiempo)
MAC = aes256 (sha256 (texto sin formato))
¿Podría descifrar el MAC de manera confiable, y luego comparar la salida con el hash del texto sin formato para probar la integridad / autenticación? Suponiendo que el MAC fue generado por una fuente confiable con una clave secreta compartida.
También asuma que un atacante tendría acceso a muchos pares de texto sin formato y MAC.
Gracias