Estoy usando OpenPGP y estoy enviando un archivo cifrado y firmado con MDC forzado (Código de Detección de Modificación) a través de la red.
En los escenarios típicos de transferencia de archivos donde la seguridad no está en la imagen, a veces se envía una suma de comprobación md5 del archivo que se está transfiriendo junto con el archivo original, lo que puede ser útil para la detección de errores comparando las sumas de comprobación.
Con los archivos firmados y encriptados con el Código de Detección de Modificación, el proceso de descifrado nos dirá inmediatamente si el archivo ha sido modificado, ya sea accidental o maliciosamente, porque la verificación de la integridad del mensaje fallará. Con esta característica de dichos archivos encriptados, ¿existe aún algún beneficio de enviar la suma de comprobación del archivo encriptado junto con el archivo?
Nota: Para el Código de detección de modificaciones, consulte enlace