关于CTR模式 - emmansun/gmsm GitHub Wiki

概述

CTR模式一般不独立使用,通常会和消息认证模式结合使用。在具体的应用协议/模式规范中会定义初始counter block的构成、counter的位数、counter的初始值、增长函数等等,一个典型的例子就是GCM模式。

独立的CTR模式,NIST规范中最多只有counter block的一般性说明、安全性要求,标准增长函数等,在绝大多数独立CTR模式实现中counter的位数和block的位数一致:m=b,所以AES和SM4的独立CTR模式的counter都是128位,否则会有互操作问题。

参考