- 1
- 0
- 约5.37千字
- 约 24页
- 2019-01-29 发布于北京
- 举报
密码学与信息安全-第3章-分组密码和数据加密标准.ppt
* 由于加密是可逆的,每一个明文分组将唯一对应一个密文分组,所以是一种可逆映射 * * * * * * * 经过IBM和NSA协商,密钥长度由128-》48》56位,但抗密码分析能力更强(除了修改密钥长度,还修改了S盒设计,S盒相当于一个黑盒,其设计原理是保密的) * * * * * * * * * DES中S盒来路不明也是密码学届的一个著名的谜团。因为由IBM提交NSA的DES设计和最后审批下来的设计不一样,如密钥长度由原来的128位缩减至56位,S盒的设计也被更改,不少学者(也可以说是阴谋论)认为DES中隐藏了NSA设计的一个后门,NSA可以用来快速解密使用DES加密的密文。但是至今也没有人找到这个后门。 由于S盒的设计非常具有前瞻性,有测试表明如果不使用官方 S 盒而是使用其他的 S 盒(如用随机数S盒,对于DES这种6*4的“小”S盒安全性更差),则安全性显著下降;16轮也是个非常特别的选择,在15轮的迭代中,差分分析能够比暴力破解更有效率,但16轮迭代后,差分分析几乎和暴力破解一样费时,甚至效率还要稍微低一点点;大于16轮,则差分分析完全不如暴力破解来得快,也就是说,16轮是精心选择的--说明70年代,NSA内部已经掌握了差分分析,只是没有公布,直到90年代后才正式场合出现差分分析方法。 * 第3章 分组密码和数据加密标准 第3章 分组密码和数据加密标准 3.1 分组密
原创力文档

文档评论(0)