-
Notifications
You must be signed in to change notification settings - Fork 62
关于CTR模式
Sun Yimin edited this page Aug 26, 2023
·
4 revisions
CTR模式一般不独立使用,通常会和消息认证模式结合使用。在具体的应用协议/模式规范中会定义初始counter block的构成、counter的位数、counter的初始值、增长函数等等,一个典型的例子就是GCM模式。
独立的CTR模式,NIST规范中最多只有counter block的一般性说明、安全性要求,标准增长函数等,在绝大多数独立CTR模式实现中counter的位数和block的位数一致:m=b,所以AES和SM4的独立CTR模式的counter都是128位,否则会有互操作问题。