La propriete d'un IV en crypto c'est 'que sa valeur ne doit pas etre predictible pour un adversaire au moment de l'operation de chiffrement'. La ce n'est clairement pas le cas... c'est au mieux un 'nonce'/sel.
C'est effectivement le cas pour le mode CBC, par exemple.
Cependant, le mode CTR (et donc GCM dont la partie confidentialité est un mode CTR), la non-prédictibilité n'est pas nécessaire : l'IV doit juste être unique. C'est D'ailleurs ce qui est dit dans le §8 de la spécification GCM (le mode d'incrément de l'IV est même proposé comme une des 2 façons de construire un IV, cf. §8.2.1).
[^] # Re: spec fonctionelle
Posté par syl . En réponse au journal Compteur communicant. Évalué à 2.
C'est effectivement le cas pour le mode CBC, par exemple.
Cependant, le mode CTR (et donc GCM dont la partie confidentialité est un mode CTR), la non-prédictibilité n'est pas nécessaire : l'IV doit juste être unique. C'est D'ailleurs ce qui est dit dans le §8 de la spécification GCM (le mode d'incrément de l'IV est même proposé comme une des 2 façons de construire un IV, cf. §8.2.1).