Profile

Masanori Ogino 𓀁

181351 posts 1993 follows 1215 followers

Please pay attention to random failures.

https://mstdn.maud.io/@omasanori

Masanori Ogino 𓀁 omasanori@mstdn.maud.io

ChaCha20はこの問題に直接当てはまらないものの、96ビットのnonceではまだ短いとの懸念があり、nonceの構成を工夫して192ビットに拡大したのがXChaCha20で、既に複数の独立した実装例が存在する

(ちなみに、ChaCha20のnonceはdjbの論文では64ビットで、RFC 7539になるまでに拡張された。RFC 5288のAES-GCMも96ビットのnonceを持つので、特に短く定義されたわけではない)