- 91
- 0
- 约9.41千字
- 约 60页
- 2016-08-06 发布于湖北
- 举报
若给出一个已知的明密文对(P,C)做:对256个所有密钥K1做对明文P的加密,得到一张密钥对应于密文X的一张表;类似地对256个所有可能的密钥K2做对密文C的解密,得到相应的“明文”X。做成一张X与K2的对应表。比较两个表就会得到真正使用的密钥对K1,K2。 带有双密钥的三重DES(Triple DES with Two Keys) Tuchman给出双密钥的EDE模式(加密-解密-加密): C=EK1(DK2(EK1(P))) ……对P加密 P=DK1(EK2(DK1(C))) ……对C解密 这种替代DES的加密较为流行并且已被采纳用于密钥管理标准(The Key Manager Standards ANSX9.17和ISO8732). E D E D E D C B A P P A B C K1 K2 K1 K1 K2 K1 加密图 解密图 到目前为止,还没有人给出攻击三重DES的有效方法。对其密钥空间中密钥进行蛮干搜索,那么由于空间太大为2112=5×1033,这实际上是不可行的。 注意: 1*. Merkle和Hellman设法创造一个条件,想把中间相遇攻击(meet-in-the-middle attack)的方法用于三重DES,但目前也不太成功。 2*. 虽然对上述带双密钥的三重DES到目前为止还没有好的实际攻击办法,但人们还是放心不下,又建议使用三密钥的三重DES,此时密钥总长为168bits. C=EK3(DK2(EK1(P))) 高级加密标准AES 1997年1月,美国国家标准局NIST向全世界密码学界发出征集21世纪高级加密标准(AES——Advanced Encryption Standard)算法的公告,并成立了AES标准工作研究室,1997年4月15日的例会制定了对AES的评估标准。 AES的要求 (1)AES是公开的; (2)AES为单钥体制分组密码; (3)AES的密钥长度可变,可按需要增大; (4)AES适于用软件和硬件实现; (5)AES可以自由地使用,或按符合美国国家标准(ANST)策略的条件使用; 算法衡量条件 满足以上要求的AES算法,需按下述条件判断优劣 a. 安全性 b. 计算效率 c. 内存要求 d. 使用简便性 e. 灵活性。 AES的评审 1998年4月15日全面征集AES算法的工作结束。1998年8月20日举行了首届AES讨论会,对涉及14个国家的密码学家所提出的候选AES算法进行了评估和测试,初选并公布了15个被选方案,供大家公开讨论。 CAST-256, RC-6, CRYPTON-128,DEAL-128, FROG, DFC, LOKI-97, MAGENTA, MARS, HPC, RIJNDAEL, SAFER+, SERPENT, E-2, TWOFISH。 这些算法设计思想新颖,技术水平先进,算法的强度都超过3-DES,实现速度快于3-DES。 AES的评审 1999年8月9日NIST宣布第二轮筛选出的5个候选算法为: MARS(C.Burwick等,IBM), RC6TM(R. Rivest等,RSA Lab.), RIJNDEAL(J. Daemen,比), SERPENT(R. Anderson等,英、以、挪威), TWOFISH(B. Schiener)。 2000年10月2日,NIST宣布Rijndael作为新的AES AES加密数学基础 群:是一个代数系统,它由一个非空集合组成,在集合上定义了一个二元运算,其满足: 封闭性:对任意的 , ; 结合律:对任何的 ,有 ; 单位元:存在一个元素 (称为单位元),对任意元素有: ; 逆元:对任意 ,存在一个元素 (称为逆元),使得 。 记作: 交换群与有限群 若群还满足交换律,即对任何 ,有: ,则称为交换群(或加法群,阿贝尔群等
您可能关注的文档
最近下载
- 新教材人教A版高中数学选择性必修第三册成对数据的统计分析课件.pptx VIP
- 高地500千伏输变电工程环境影响报告书.pdf VIP
- 健康照护师(长期照护师)培训规范.pdf VIP
- 摇臂钻床日常点检表.docx VIP
- 2025 机器人全生命周期碳足迹核算实操报告:ISO 14067 适配与减排方案.docx VIP
- 智能建筑绿色节能技术应用方案.docx VIP
- JJF(皖) 213-2025 回弹仪检定装置校准规范.docx VIP
- BEHRINGER 百灵达 MIC2200 话筒放大器 说明书.pdf VIP
- 2024-2025学年深圳市宝安区8年级上期末生物、地理合卷含答案.pdf VIP
- 人教A版高中数学新教材分析课件.pptx VIP
原创力文档

文档评论(0)