Me preguntaba por qué no era suficiente simplemente para Hash el mensaje y luego cifrar para garantizar la integridad. En esta forma:
e = K (m + h (m))
Encontré esto answer en el que explica por qué para el cifrado de flujo, pero ¿este problema aparece también para el cifrado de bloque?
En su lugar, ¿qué sucede cuando no puede compartir una clave MAC? Por ejemplo, ¿qué sucede cuando encripta un archivo con 7zip, cómo garantiza la integridad?