Wikipedia describe lo siguiente sobre la reutilización IV para el cifrado de flujo: For OFB and CTR, reusing an IV completely destroys security. This can be seen because both modes effectively create a bitstream that is XORed with the plaintext, and this bitstream is dependent on the password and IV only. Reusing a bitstream destroys security
. Proporcionan un enlace para un ejemplo visual. Mi pregunta es que la restricción de reutilización es por bloque (es decir, IV diferente para dos bloques) o ¿es la sugerencia de no reutilizar IV para dos textos sin formato diferentes (donde el texto sin formato se compone de varios bloques)?
Mi pregunta se relaciona específicamente con el modo AES CTR (me refiero a nonce + counter como IV. De modo que el escenario es que si el atacante puede mantener la IV igual durante dos bloques. En ese caso, debería asegurarme de que la IV sea diferente para dos bloques?):