SHA-256HMACを使用してメッセージに署名/検証するライブラリを設計しているとします。エンドユーザーが弱い共有キーを使用し、多くの短いメッセージを送信する場合、攻撃者がキーを発見するリスクがあると思います。
私の直感では、キーのリバースエンジニアリングを困難にするために、キーに一意の(メッセージごとの)ソルトを追加する必要があると言われています。
キーソルティングはどのくらい役立ちますか?また、メッセージをソルトすることで何かを得ることができますか?
SHA-256HMACを使用してメッセージに署名/検証するライブラリを設計しているとします。エンドユーザーが弱い共有キーを使用し、多くの短いメッセージを送信する場合、攻撃者がキーを発見するリスクがあると思います。
私の直感では、キーのリバースエンジニアリングを困難にするために、キーに一意の(メッセージごとの)ソルトを追加する必要があると言われています。
キーソルティングはどのくらい役立ちますか?また、メッセージをソルトすることで何かを得ることができますか?