Атаки на AES GCM: теория и практика

На юбилейной летней школе CTF были рассмотрены атаки на AES GCM. Практика выродилась до теории, но материалы с заданиями доступны. Часть заданий взята с олимпиады NSUCRYPTO. Также было дано спонтанно…