<div dir="ltr"><br><div class="gmail_extra"><br><br><div class="gmail_quote">On Tue, Aug 26, 2014 at 12:28 PM, Tony Arcieri <span dir="ltr"><<a href="mailto:bascule@gmail.com" target="_blank">bascule@gmail.com</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">If you want a deterministic nonce, why not use a counter instead of SIV?</div></blockquote><div><br></div>

<div>That would work well for session keys but not long term ones. For long term keys I believe that avoiding counter is likely impossible. My particular use case is write caps in a cryptographic capabilities system.</div>

</div></div></div>