• [^] # Re: spec fonctionelle

    Posté par . En réponse au journal Compteur communicant. Évalué à 2.

    La propriete d'un IV en crypto c'est 'que sa valeur ne doit pas etre predictible pour un adversaire au moment de l'operation de chiffrement'. La ce n'est clairement pas le cas... c'est au mieux un 'nonce'/sel.

    C'est effectivement le cas pour le mode CBC, par exemple.

    Cependant, le mode CTR (et donc GCM dont la partie confidentialité est un mode CTR), la non-prédictibilité n'est pas nécessaire : l'IV doit juste être unique. C'est D'ailleurs ce qui est dit dans le §8 de la spécification GCM (le mode d'incrément de l'IV est même proposé comme une des 2 façons de construire un IV, cf. §8.2.1).