优点:
不容易主动攻击,安全性好于ECB,适合传输长度长的报文,是SSL、IPSec的标准。
缺点:
密文不利于并行计算,容易造成误差传递,且需要初始化向量IV。
3、加密反馈模式 Cipher Feedback Mode(CFB)
面向字符应用程序的加密要使用流加密算法,可以使用加密反馈模式进行加密。在此模式下,数据用更小的单元加密,如可以是8位,这个长度小于定义的块长(通常是 64 位)。
要点
·数据分组,数据块更小。
·64位向量左移8位,再补上上轮所得的密文高8(c)位。
·密钥和向量加密得k,k高8位与明文异或得到下一轮的密文。
优点:
分组密码转化为流模式,隐藏了明文模式,可以及时加密传送小于分组的数据。
缺点:
密文不利于并行计算,如果一个明文单元损坏,则会影响多个密文单元,需要唯一的初始化向量。