CWE-329 NON-Random IV によると、辞書攻撃の可能性があります。ただし、AES 暗号化の例では、golang ドキュメントはランダムではない IV を使用しています。
ciphertext := make([]byte, aes.BlockSize+len(plaintext))
iv := ciphertext[:aes.BlockSize]
この実装は安全ですか、それともランダム関数を使用して IV を取得する必要がありますか?
CWE-329 NON-Random IV によると、辞書攻撃の可能性があります。ただし、AES 暗号化の例では、golang ドキュメントはランダムではない IV を使用しています。
ciphertext := make([]byte, aes.BlockSize+len(plaintext))
iv := ciphertext[:aes.BlockSize]
この実装は安全ですか、それともランダム関数を使用して IV を取得する必要がありますか?