Encryption 带短消息的AES CTR模式

Encryption 带短消息的AES CTR模式,encryption,cryptography,aes,block-cipher,Encryption,Cryptography,Aes,Block Cipher,加密短消息(小于块大小)时,CTR模式下的AES是否可以安全使用?例如,加密SSN或信用卡号码。我看到了与此相关的相互矛盾的信息,所以我只想澄清一下。 谢谢邮件长度是否泄漏信息?如果您知道消息是“是”或“否”,则未添加的密码文本的长度正在泄漏大量信息。如果它类似于SSN,那么未添加的密码文本不会泄漏任何信息,除非底层明文可能是SSN 使用AES,一个块密码,您将始终生成至少一个块的密钥流,即使您没有全部使用。在将短消息填充到一个块时,处理开销非常小。当然,存储开销会更大,因此您需要根据具体需求做

加密短消息(小于块大小)时,CTR模式下的AES是否可以安全使用?例如,加密SSN或信用卡号码。我看到了与此相关的相互矛盾的信息,所以我只想澄清一下。
谢谢

邮件长度是否泄漏信息?如果您知道消息是“是”或“否”,则未添加的密码文本的长度正在泄漏大量信息。如果它类似于SSN,那么未添加的密码文本不会泄漏任何信息,除非底层明文可能是SSN

使用AES,一个块密码,您将始终生成至少一个块的密钥流,即使您没有全部使用。在将短消息填充到一个块时,处理开销非常小。当然,存储开销会更大,因此您需要根据具体需求做出决定

简言之,未添加的CTR模式对于SSN是安全的,因为它们都有九位数长,所以密码文本长度不会泄漏任何有用的信息