crypto_secretbox_easy()/crypto_secretbox_open_easy() и nonce
От: Tasheehoo  
Дата: 07.09.16 14:21
Оценка:
Речь об этом.

Вопрос касается надобности nonce.
Согласно документации:

The nonce doesn't have to be confidential, but it should never ever be reused with the same key. The easiest way to generate a nonce is to use randombytes_buf().

nonce не секретен.

Я в сворей реализации использую для каждого подключения свежесгенеренную пару ключей(и свежесгенеренный nonce) и Diffie-Hellman для получения общего ключа. В этом случае вариант когда я буду использовать один и тот же nonce и один и тот же общий ключ — невозможен.
Вот я и хочу понять, как мне быть с nonce? Я могу захардкодить nonce, чтоб мне не пришлось его синхронизировать на клиенте и сервере?
Отредактировано 07.09.2016 14:22 Tasheehoo . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.