16バイトのデータをAESで単一のブロックとして暗号化することはどの程度安全ですか?ソルト/IVなし、動作モードなし、数百万の異なる16バイトブロックが暗号化されています。私は暗号について十分に知りませんが、これは私にはにおいがします。
編集:もう少し詳しく説明すると、これはメッセージの暗号化ではなく、プレーンテキストの長さがたまたま16バイトであるデータベーステーブルの列に関するものです。データは完全にランダムではなく(最初の8バイトは同じであることが多い)、正常な復号化を識別するためのチェックサムがあります。
私は来週、提案している人たちとのミーティングに参加します。問題がある場合は、設計が安全でないことを示すことができる参考資料へのいくつかのポインタをいただければ幸いです。私はこのシステムに完全には精通していませんが、これを回避するには大幅な再設計が必要になる可能性があるため、多くの抵抗がある可能性があります。関係する人々(および権力)のほとんどは、動機が機能するシステムを取得することであるビジネス側にいます...