最近、 別の質問はここ は、認証された暗号化について考えるようになりました。
私の理解では、AEは完全な暗号文を復号化することなく、鍵が復号化に有効かどうかをチェックすることを可能にします。代わりに、MACのみがチェックされ、かなり高速になります。
私の質問は:
代わりに、MACのみがチェックされ、かなり高速になります。
そうではありません。実際、それは逆の場合もあります。
これらのオプションの中で最速は3番目であり、暗号はそれに対しても安全である必要があります。 128ビット以上のキーの場合、推測できるのは 多すぎる可能性 です(キーがランダムである限り)。