- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高级加密标准 延边大学
第五章 高级加密标准 信息安全理论与技术 5.1 AES起源 有着30年历史的DES算法显然应该退休了 理论上存在破解它的攻击方法 已经表明可以用密钥穷举方法破解 可以使用DES的变形3DES 3DES速度慢 加密效率低 1997年,NIST开始征求新的加密标准算法——AES 1998年,第一轮通过15个候选算法 1999年,第二轮通过5个候选算法 2000年,选择Rijndael算法作为AES 2001年,AES标准正式发布 AES评估标准 最初的评估准则: 安全性 – 现有的各种密码分析方法无效 成本 – 计算效率高 算法和执行特征 最终的评估准则 一般安全性 易于软件/硬件实现 对执行的攻击 灵活性 (加解密、密钥等) 最后的5个候选算法 算法 递交者 MARS IBM RC6TM RSA Laboratories Rijndael Joan Daemen, Vincent Rijmen Serpent Ross Anderson, Eli Biham, Lars Knudsen Twofish Bruce Schneier, John Kelsey, Doug Whiting, David Wagner, Chris Hall,Niels Ferguson 5.2 AES算法- Rijndael 比利时的Rijmen-Daemen设计 密钥长度:128/192/256 bit 明文长度:128 bit 采用了置换组合结构 将处理的数据堪称一个4*4的字节矩阵 每轮所有的数据都参与运算 主要特性: 可以抵御已知的攻击 在各种CPU上执行速度快且代码紧凑 设计简单 AES要求 对称密钥分组加密算法 分组长度为128位,密钥长度为128/192/256位 安全性不低于3DES,运算速度要比3DES快 在未来的20-30年内不会被淘汰 要公开所有的设计细节 提供C和JAVA的实现代码 公开和免费许可:公开定义、公开评估、公正公开的选择 设计依据 设计防止已有的密码分析攻击 设计准则: 知道部分密钥不足已得到更多的位数 可逆变换 在各种处理器上都能快速执行 使用轮常量来破坏对称性 尽量将密钥的位混淆到轮密钥中 足够的非线性 描述简单 AES 解密 5.2.6 AES解密 AES的加解密算法不相同 加密过程:字节代换-〉行移位-〉列混淆-〉轮密钥加 解密过程:逆向行移位-逆向字节代换-轮密钥加-逆向列混淆 可以定义一个与加密算法有相同结构的等价算法 每步使用逆变换 使用不同的密钥列表 如下操作不会改变原有结果 字节代换与行移位交换顺序 列混淆与轮密钥(要进行列混淆)相加交换顺序 AES 解密 5.2.7 实现 可以在8位CPU上有效执行 字节代换使用一个256字节的表 行移位是一个简单的字节移位 轮密钥加在字节上进行异或 列混淆要求GF(28)下的矩阵乘法,可以减化为查表和字节XOR 需要4k(4x256x4=4k字节)的存储空间 本章总结 AES选择过程 Rijndael算法 每轮的操作 密钥扩展 算法实现 * * * * 发音为Rhine dale * The Rijndael proposal for AES defined a cipher in which the block length and the key length can be independently specified to be 128,192,or 256 bits. The AES specification uses the same three key size alternatives but limits the block length to 128 bits. Rijndael is an academic submission, based on the earlier Square cipher, from Belgium academics Dr Joan Daemen and Dr Vincent Rijmen. It is an iterative cipher (operates on entire data block in every round) rather than feistel (operate on halves at a time), and was designed to have characteristics of: Resistance against all known attack
您可能关注的文档
最近下载
- 《工程伦理》课件 第十二讲 “一带一路”与中国工程的跨文化交流.pptx VIP
- 公司员工考勤表.doc VIP
- 部编高教版 中职语文 基础模块上册《国家的儿子》课件.pptx VIP
- 2025年4月自考02318计算机组成原理答案含评分参考.docx VIP
- 《城里最漂亮的巨人》绘本故事ppt课件.ppt VIP
- 部编版道德与法治二年级上册《欢欢喜喜庆国庆》(精品课件).pptx VIP
- 人工智能赋能程序设计课程教学改革 .pdf VIP
- 第九讲:信息与大数据伦理问题-工程伦理.pptx VIP
- 中级财务会计(西南财经) 学堂在线测试答案.docx VIP
- 学习医学文献的检索与阅读技巧.pptx VIP
文档评论(0)