https://eprint.iacr.org/2018/1040 https://eprint.iacr.org/2018/1087 https://eprint.iacr.org/2018/1090 Из рассылки узнал вот про такие работы, атакующие OCB2 аутентифицированный режим шифрования. Благо, есть OCB1 и OCB3, к которым они не применимы.