分组密码演示课件.ppt

AES的评审 1999年8月9日NIST宣布第二轮筛选出的5个候选算法为: MARS(C.Burwick等,IBM), RC6TM(R. Rivest等,RSA Lab.), RIJNDEAL(J. Daemen,比), SERPENT(R. Anderson等,英、以、挪威), TWOFISH(B. Schiener)。 2000年10月2日,NIST宣布Rijndael作为新的AES AES算法设计思想 抵抗所有已知的攻击; 在多个平台上速度快,编码紧凑; 设计简单。 Rijndael没有采用Feistel结构,轮函数由3个不同的可逆均匀变换构成的,称为3个层 均匀变换是指状态的每个bit都用类似的方法处理 轮函数的3层 线性混合层 确保多轮之上的高度扩散; 非线性层 将具有最优的“最坏情况非线性特性”的S盒并行使用; 密钥加层 单轮子密钥简单的异或到中间状态上,实现一次性掩盖。 算法说明 分组和密钥长度可变,各自可独立指定为128、192、256比特。 状态 算法中间的结果也需要分组,称之为状态,状态可以用以字节为元素的矩阵阵列表示,该阵列有4行,列数Nb为分组长度除32 种子密钥 以字节为元素的矩阵阵列描述,阵列为4行,列数Nk为密钥长度除32 1. Rijndael数学基础 定义一个由

文档评论(0)

1亿VIP精品文档

相关文档