




已阅读5页,还剩20页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
分组密码的运行模式,即使有了安全的分组密码算法,也需要采用适当的工作模式来隐蔽明文的统计特性、数据的格式等,以提高整体的安全性,降低删除、重放、插入和伪造成功的机会。美国在FIPS中定义了五种运行模式。电码本(ECB)密码分组链接(CBC)密码反馈(CFB)输出反馈(OFB)计数器模式(CTR),分组密码的运行模式,一个1G大小的文件,采用DES和AES加密?,1G=220*8bitDES算法总块数:220*8/64=215*8AES算法总块数:220*8/128=213*8,一个50B大小的文件,采用DES和AES加密?,填充(Padding),给定加密消息的长度是随机的,按64bit分组时,最后一组消息长度可能不足64bit。可以填充一些数字,通常用最后1字节作为填充指示符(PI)。它所表示的十进制数字就是填充占有的字节数。数据尾部、填充字符和填充指示符一起作为一组进行加密。,电码本ECB(Electroniccodebook)模式,ECB模式实例,例如明文“IthoughtwasnotthethoughtIthoughtIthought”,空白去掉,则采用ECB模式加密?,EBC模式,EBC模式,EBC模式DES算法加密后,分组重放攻击,银行转帐的例子:,分组重放攻击,“1”=0011001“9”=0011101,电码本ECB模式,直接利用加密算法分别对分组数据组加密。最大特性:在给定的密钥下,同一明文组总产生同样的密文组。这会暴露明文数据的格式和统计特征。明文数据都有固定的格式,需要以协议的形式定义,重要的数据常常在同一位置上出现,使密码分析者可以对其进行统计分析、重传和代换攻击。错误传播:单个密文分组中有一个或多个比特错误只会影响该分组的解密结果。,密码分组链接CBC模式(Cipher-blockchaining),CBC模式,原始图,CBC模式,ECB模式与CBC模式,original,ECB,CBC,/wiki/Block_cipher_modes_of_operation,密码分组链接CBC模式,初始矢量IV(InitialVector):第一组明文加密时无反馈密文,为此需要在寄存器中预先置入一个,收发双方必须选用同一IV。每个明文组加密之前,先与反馈至输入端的前一组密文按位模2求和后,再送至加密算法加密实际上,IV的完整性要比其保密性更为重要。在CBC模式下,最好是每发一个消息,都改变IV,比如将其值加一。,CBC的错误传播,1.明文有一组中有错,会使以后的密文组都受影响,但经解密后的恢复结果,除原有误的一组外,其后各组明文都正确地恢复。2.若在传送过程中,某组密文组出错时,则该组恢复的明文和下一组恢复数据出错。再后面的组将不会受中错误比特的影响。,j-比特密码反馈CFB模式(Cipherfeedback),j-比特密码反馈CFB模式,若待加密消息必须按字符(如电传电报)或按比特处理时,可采用CFB模式。CFB实际上是将加密算法DES作为一个密钥流产生器。CFB与CBC的区别是反馈的密文长度为j,且不是直接与明文相加,而是反馈至密钥产生器。解密:采用相同方案,但是使用加密函数而非解密函数。,CFB模式错误传播,1、明文某一组中有错,会使以后的密文组都受影响,但经解密后的恢复结果,除原有误的一组外,其后各组明文都正确地恢复。2、密文里的一位错误会引起明文的一个单独错误,此处,错误进入移位寄存器,导致密文成为无用信息,直到该错误从移位寄存器中移出。例:对于8位(1个字节)的加密,则会产生9字节的错误,输出反馈OFB模式(Outputfeedback),输出反馈OFB模式,1、将分组密码算法作为一个密钥流产生器,其输出的j-bit密钥直接反馈至分组密码的输入端,同时这j-bit密钥和输入的j-bit明文段进行对应位模2相加。2、克服了CBC和CFB的错误传播所带来的问题。3、对于密文被篡改难以进行检测,计数器模式(CTR)Countermode,CTR模式使用与明文分组规则相同的计数器长度加密不同的分组所使用的计数器值必须不同解密:采用相同方案,但是使用加密函数而非解密函数。,计数器模式(CRT),处理效率:能够对多块报文的加、解进行并行处理预处理:进行异或之前的基本加密处理不依赖明文和密文的输入随机访问:密文分组的处理与其它密文无关实现简单,计数器模式(CTR),比较和选用,ECB模式,简单、高速,但最弱、易受重发攻击,一般不推荐。CBC适用于文件加密,但较ECB慢。安全性加强。OFB和CFB较CB
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 餐饮品牌授权保密条款及竞业禁止协议
- 企业财务顾问与财务培训服务协议
- 财务人员离职保密协议及财务软件使用限制合同
- 债务清偿协议书范本
- 深度参与式股权投资合作协议范本
- 家庭饮品分包协议书范本
- 食品安全责任险承保下的采购协议
- 环保产业项目贷款合同范本:绿色金融创新
- 春节节后新年复工专题培训
- 急性肠胃炎的急救护理
- 环保相关知识培训课件
- 2025年河北高考真题化学试题+解析(参考版)
- 护理事业十五五发展规划(2026-2030)
- 2025至2030中国中药材种植行业运作模式与竞争格局分析报告
- 武汉大学2020年强基计划物理试题(原卷版)
- 2025年随州国投集团公开招聘42名工作人员笔试参考题库附带答案详解
- 2025年3月10日吉林省纪委监察厅遴选面试真题及解析
- 2025年 内蒙古能源集团所属单位招聘考试笔试试题(含答案)
- 2025年“安康杯”安全知识竞赛题库(含答案)
- 2025年江西省高考物理真题
- CJ/T 463-2014薄壁不锈钢承插压合式管件
评论
0/150
提交评论