Допустим, я проектирую библиотеку для подписи / проверки сообщений с помощью SHA-256 HMAC.Если конечный пользователь использует слабый общий ключ и отправляет много коротких сообщений, я предполагаю, что существует риск того, что злоумышленник обнаружит ключ.
Моя интуиция говорит, что я должен добавить уникальную (для каждого сообщения) сольключ, чтобы сделать реверс-инжиниринг ключом сложнее.
Сколько поможет солевой ключ, и получу ли я что-нибудь, посолив сообщения?