- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在线教务辅导网: 更多课程配套课件资源请访问在线教务辅导网 * * * * * * * * * * * * * * * * * * * (3) 列混合(MixColumn) 列混合变换将State乘以一个固定的矩阵A,对State逐列进行变换,每一列中的每个字节被变换成一个新值,直到4列都变换完毕。 相乘后得到的乘积矩阵,其中每个元素均是一行和一列中所对应元素的乘积之和。这里的乘法和加法都是定义在有限域GF(28)上的。 Page* 图 列混合运算示意图 【例4-15】设当前的State为 计算MixColumn (State) (4) 密钥加(AddRoundKey) 密钥加是将轮密钥Ki简单地与状态State进行逐比特异或。 【例4-16】列混合后的结果Ai-1与轮密钥Ki分别为 求轮密钥加后的结果Ci。 Page* 图 密钥加运算示意图 3.密钥扩展算法 由密钥扩展算法将种子密钥扩展成为扩展密钥的计算过程如下 当种子密钥长度为128bit时,这里的Nk=4,其中: temp=SubByte (RotByte (W[i-1])) Rcon[i] RotByte ( )表示循环左移一个字节,如W=(a0,a1,a2,a3),则RotByte (W)= (a1,a2,a3,a0); SubByte( )是S盒的字节代换; Rcon[i]为轮常数 【例4-17】在AES加密算法中,假定种子密钥K0长度为128bit,它的值为 K0= 06 07 08 09 0A 0B 0C 0D 0E 0F 00 01 02 03 04 05 计算第一轮的子密钥K1的值。 其中 W0 = 06 07 08 09 W1 = 0A 0B 0C 0D W2 = 0E 0F 00 01 W3 = 02 03 04 05 根据密钥扩展算法可计算出 W4 = SubByte (RotByte (W3)) ? Rcon[1] ? W0 = SubByte(03 04 05 02) ? Rcon[1] ?W0 = (7B F2 6B 77) ?(01 00 00 00) ? (06 07 08 09) = 7C F5 63 7E W5 = W1 ? W4 = (0A 0B 0C 0D) ? (7C F5 63 7E) = 76 FE 6F 73 W6 = W2 ? W5 = (0E 0F 00 01) ? (76 FE 6F 73) = 78 F1 6F 72 W7 = W3 ? W6 = (02 03 04 05) ? ( 78 F1 6F 72) = 7A F2 6B 77 AES算法的整个解密过程与加密过程类似,要依次完成:初始密钥加,Nr-1轮解密逆变换,最后一轮逆变换操作。 解密轮变换使用前面加密轮变换的逆变换函数,解密算法中的一轮与加密算法的一轮有类似的结构,依次进行逆字节代换,逆行移位,逆列混合和密钥加。 4.4.3 AES的解密过程 InvByteSub ( )是ByteSub ()的逆变换,通过查表4-12逆S盒来实现。 InvShifRow( )是ShifRow()的逆变换,对State的各行进行一定量的循环移位(Nb=4)。 ? 第0行不移位; ? 第1行循环右移1个字节; ? 第2行循环右移2个字节; ? 第3行循环右移3个字节。 InvMixColumn( )是MixColumn( )的逆变换,可由如下矩阵乘法定义 Page* AES算法举例 设明文分组长度和密钥长度均为128比特,则Nb=Nk=4,Nr=10。已知用16进制表示的输入信息和种子密钥信息分别如下: B=32 43 f6 ad 88 5a 30 8d 31 31 98 a2 e0 37 07 34 K=2b 7e 15 16 28 ae d2 a6 ab f7 15 88 09 cf 4f 3c 1. 首先计算子密钥。 2. 求第一轮加密结果。 其它各轮的加密结果可以依照上述方法计算。经10轮加密,最后得到密文 1) 该算法对密钥的选择没有任何限制,还没有发现弱密钥和半弱密钥的存在。 2) 可抗击穷举密钥的攻击。因为AES的密钥长度可变,针对128/192/256bit的密钥,密钥量为2128/2192/2256,足以抵抗穷举搜索攻击。 3) 可抗击线性攻击,经4轮变换后,线性分析就无能为力了。 4) 可抗击差分攻击,经8轮变换后,差分攻击就无从着手了。 5) 目前尚未出现对完整Rijndael算法的成功攻击,只提出了几种针对简化算法的攻击方法,最有效攻击仍是密码设计者自己提出的
您可能关注的文档
- 现代工程设计图学 工程制图部分 赵艳霞现代工程设计图学课件8 第四章组合体新.ppt
- 现代工业企业概论 沈向东 第1章 工业企业概述(完)新.ppt
- 现代工业企业概论 沈向东 第1章 工业企业概述(完B)新.ppt
- 现代工业企业概论 沈向东 第3章 现代企业制度(完)新.ppt
- 现代工业企业概论 沈向东 第3章 现代企业制度(完B)新.ppt
- 现代工业企业概论 沈向东 第4章 企业核心竞争力(完)新.ppt
- 现代工业企业概论 沈向东 第4章 企业核心竞争力(完B)新.ppt
- 现代工业企业概论 沈向东 第5章 企业经营战略(完B)新.ppt
- 现代工业企业概论 沈向东 第6章 企业员工(完)新.ppt
- 现代工业企业概论 沈向东 第6章 企业员工(完B)新.ppt
- 现代电机控制技术 第2版 王成元 第1章 矢量控制基础新.ppt
- 现代电机控制技术 第2版 王成元 第2章 三相感应电动机矢量控制新.ppt
- 现代电机控制技术 第2版 王成元 第3章 三相永磁同步电动机矢量控制新.ppt
- 现代电机控制技术 第2版 王成元 第5章 三相永磁同步电动机直接转矩控制新.ppt
- 现代电机控制技术 王成元 夏加宽 第1章 矢量控制基础新.ppt
- 现代电机控制技术 王成元 夏加宽 第2章 三相感应电动机矢量控制新.ppt
- 现代环境工程材料 李永峰 李永峰主编-环境工程材料 整合1-17- 新.ppt
- 现代机械工程图学 刘炀 第七部分:装配图(多)新.ppt
- 现代机械工程图学 刘炀 第一部分:投影(多)新.ppt
- 现代机械工程制图 白聿钦第八章-装配体的表达方式hsm 第8章-装配体的表达方式新.ppt
文档评论(0)