Lưu ý thực hiện: Canvel et al. [CBCTIME] đã chứng minh một
cuộc tấn công thời gian trên CBC đệm dựa trên thời gian cần thiết để tính toán
MAC. Để bảo vệ chống lại các cuộc tấn công này, việc triển khai
phải đảm bảo rằng thời gian xử lý hồ sơ là cơ bản giống nhau
hay không padding là đúng. Nói chung, cách tốt nhất để
làm điều này là để tính toán MAC thậm chí nếu các padding là không chính xác, và
chỉ sau đó từ chối các gói tin. Ví dụ, nếu pad dường như là
không chính xác, thực hiện có thể giả định một pad không dài và sau đó
tính toán MAC. Điều này để lại một kênh thời gian nhỏ, vì MAC
hiệu suất phụ thuộc vào một mức độ nào về kích thước của các mảnh dữ liệu,
nhưng nó không được cho là đủ lớn để có thể khai thác, do
kích thước khối lượng lớn các máy Mac hiện có và kích thước nhỏ của
tín hiệu định thời.
đang được dịch, vui lòng đợi..
