- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五讲 对称分组密码(下工作模式)
* 对称密码应用 短块处理 填充法 密文挪用 * 对称密码应用 安全性 密钥空间 算法结构 Feistel网、漂白(Whitening) 回避弱点 弱密钥、简单关系 抗攻击 差分、线性 第五讲 对称分组密码 结束 * Stallings Fig 7.9. Based on concept of having a “Key Distribution Center” (KDC) which shares a unique key with each party (user). See text for details of steps in distribution process. 二、分组密码的工作模式 2000年美国在征集AES的同时又公开征集AES的工作模式。共征集到 15个候选工作模式。 新的工作模式还在不断提出。 这些新的工作模式将为AES的应用作出贡献。 二、分组密码的工作模式 1、电码本模式(ECB) 直接利用分组密码对明文的各分组进行加密。 设 明文M=(M1 ,M2 ,…,Mn ),密钥为K, 密文C= ( C1 ,C2 ,…,Cn ), 其中 Ci =E(Mi,K), i=1,2,…,n 电码本方式是分组密码的基本工作模式。 缺点:可能出现短块,这时需要特殊处理。 缺点:暴露明文的数据模式。 应用:适合加密密钥等短数据 二、分组密码的工作模式 2、密文反馈链接模式(CBC) ①明密文链接方式(Plaintext and Ciphertext Block Chaining) 设 明文 M=(M1 ,M2 ,…,Mn ),密钥为K, 密文 C = ( C1 ,C2 ,…,Cn ), 其中 E(Mi ⊕Z ,K), i=1 E(Mi ⊕Mi-1 ⊕Ci-1,K), i=2,…,n Z为初始化向量。 Ci= 二、分组密码的工作模式 2、密文反馈链接模式(CBC) ①明密文链接方式(Plaintext and Ciphertext Block Chaining) 即使Mi =Mj ,但因一般都有Mi-1 ⊕Ci-1 ≠Mj-1 ⊕Cj-1 ,从而使Ci ≠Cj ,从而掩盖了明文中的数据模式。 加密时,当Mi 或Ci 中发生一位错误时,自此以后的密文全都发生错误。这种现象称为错误传播无界。 解密时也是错误传播无界。 二、分组密码的工作模式 2、密文反馈链接模式(CBC) ①明密文链接方式(Plaintext and Ciphertext Block Chaining) 错误传播无界的缺点:当磁盘发生一点损坏时将导致整个文件无法解密。 错误传播无界的优点:可用于数据完整性、真实性认证。 二、分组密码的工作模式 M1 E C1 M1 D M2 E C1 D Mn E Cn D Mn M2 加密 解密 K K K K K K Z Z 二、分组密码的工作模式 2、密文反馈链接模式(CBC) 明密文链接方式具有加解密错误传播无界的特性,而磁盘文件加密和通信加密通常希望解密错误传播有界,这时可采用密文链接方式。 ②密文链接方式( Ciphertext Block Chaining) 设 明文 M=(M1 ,M2 ,…,Mn ),密钥为K, 密文 C = ( C1 ,C2 ,…,Cn ), 其中 E( Mi ⊕ Z ,K), i=1 E(Mi ⊕Ci-1,K), i=2,…,n Ci= 二、分组密码的工作模式 M1 E C1 M1 D M2 E C2 D Mn E Cn D Mn M2 加密 解密 K K K K K K Z Z 二、分组密码的工作模式 2、密文反馈链接模式(CBC) ②密文链接方式( Ciphertext Block Chaining) 加密:错误传播无界 解密时:错误传播有界 Ci-1 发生了错误,则只影响Mi-1 和Mi 发生错误,其余不错,因此错误传播有界。 缺点也是要求数据的长度是密码分组长度的整数倍,否则最后一个数据块将是短块。 二、分组密码的工作模式 3、输出反馈模式 (OFB) OFB模式用分组密码产生密钥序列。 寄存器 E 明文 密文 种子R0 K 二、分组密码的工作模式 3、输出反馈模
文档评论(0)