分组密码为了避免Padding Oracle attack,可以采用ISO-Padding
时间: 2023-06-12 21:04:44 浏览: 150
分组密码
对的,ISO-Padding是一种常用的分组密码填充方式,可以避免Padding Oracle攻击。在ISO-Padding中,每个填充字节都设置为填充字节的总数,例如,如果需要填充5个字节,则填充5个字节的值为0x05。在解密时,可以通过检查最后一个字节的值来确定需要去除多少个填充字节。这种方式可以有效地防止Padding Oracle攻击,因为攻击者不能通过修改填充字节来影响解密结果。
阅读全文