网络安全05高级加密标准_第1页
网络安全05高级加密标准_第2页
网络安全05高级加密标准_第3页
网络安全05高级加密标准_第4页
网络安全05高级加密标准_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Chapter 5 高级加密标准,密码编码学与网络安全,Advanced Encryption Standard (AES) 2001年由美国国家标准技术局(NIST)发布 对称分组密码算法,用以取代DES,2020/7/11,2,西安电子科技大学计算机学院,5.1 高级加密标准的评估准则,5.1.1 高级加密标准的起源 1997年4月15日,NIST发起征集高级加密标准的活动,活动目的是确定一个非保密的、可以公开技术细节的、全球免费使用的分组密码算法,作为新的数据加密标准。 1997年9月12日,美国联邦登记处公布了正式征集AES候选算法的通告。作为进入AES候选过程的一个条件,开发者承诺放

2、弃被选中算法的知识产权。 对AES的基本要求是:比三重DES快、至少与三重DES一样安全、数据分组长度为128比特、密钥长度为128/192/256比特。 1998年8月12日,在首届AES会议上指定了15个候选算法。 1999年3月22日第二次AES会议上,将候选名单减少为5 个, 这5 个算法是MARS(IBM)、RC6(MIT)、Rijndael( 比) 、Serpent( 英、以、美) 、Twofish(美)。 2000年4月13日,第三次AES会议上,对这5个候选算法的各种分析结果进行了讨论。 2000年10月2日,NIST宣布了获胜者Rijndael算法,2001年11月出版了最终

3、标准FIPS PUB197。,2020/7/11,3,西安电子科技大学计算机学院,5.1.2 NIST对AES算法的要求,private key symmetric block cipher 128-bit data, 128/192/256-bit keys stronger ShiftRow(State); MixColumn(State); AddRoundKey(State,RoundKey); /执行9次 FinalRound(State,RoundKey) ByteSub(State); ShiftRow(State); AddRoundKey(State,RoundKey); ,

4、2020/7/11,14,西安电子科技大学计算机学院,5.2 AES密码,数据结构:状态、密钥、输出的矩阵表示,2020/7/11,15,西安电子科技大学计算机学院,5.2.1 字节代换(Substitute Bytes )变换,正向和逆向变换 字节代替是一个非线性的字节代替,独立地在每个状态字节上进行运算。 代替表(S-盒)是可逆的,是一个1616的矩阵。,2020/7/11,16,西安电子科技大学计算机学院,2020/7/11,17,西安电子科技大学计算机学院,5.2.1 字节代换(Substitute Bytes )变换,S-盒 代替表(S-盒)是可逆的,是一个1616的矩阵。,2020

5、/7/11,18,西安电子科技大学计算机学院,2020/7/11,19,西安电子科技大学计算机学院,5.2.1 字节代换(Substitute Bytes )变换,例子,2020/7/11,20,西安电子科技大学计算机学院,5.2.2 行移位(shift Row)变换,正向和逆向变换,2020/7/11,21,西安电子科技大学计算机学院,5.2.2 行移位(shift Row)变换,例子,2020/7/11,22,西安电子科技大学计算机学院,5.2.3 列混淆(Mix Column)变换,正向和逆向变换,2020/7/11,23,西安电子科技大学计算机学院,2020/7/11,24,西安电子科

6、技大学计算机学院,5.2.3 列混淆(Mix Column)变换,例子,2020/7/11,25,西安电子科技大学计算机学院,5.2.4 轮密钥加(Add Round Key)变换,一个简单地按位异或的操作,2020/7/11,26,西安电子科技大学计算机学院,内部函数的功能小结,SubBytes 的目的是为了得到一个非线性的代换密码。对于分析密码抗差分分析来说,非线性是一个重要的性质。 ShiftRows 和MixColumns 的目的是获得明文消息分组在不同位置上的字节混合。 AddRoundKey 给出了消息分布所需的秘密随机性。,2020/7/11,27,西安电子科技大学计算机学院,5

7、.2.5 AES的密钥扩展,轮密钥是通过密钥调度算法从初始密钥中产生,包括两个组成部分:密钥扩展和轮密钥选取。基本原理如下: 所有轮密钥比特的总数等于分组长度乘轮数加1。(如128比特的分组长度和10轮迭代,共需要1408比特的密钥)。 将密钥扩展成一个扩展密钥。 轮密钥按下述方式从扩展密钥中选取:第一个轮密钥由开始Nb个字组成,第二个轮密钥由接下来的Nb个字组成,如此继续下去。,2020/7/11,28,西安电子科技大学计算机学院,5.2.5 AES的密钥扩展,密钥扩展 扩展过程,2020/7/11,29,西安电子科技大学计算机学院,5.2.5 AES的密钥扩展,密钥扩展 伪代码,函数g R

8、otWord执行一字节循环左移b0,b1,b2,b3 b1,b2,b3,b0 SubWord执行使用S-盒实行字节替换 前两步的结果XOR与轮常数Rconj,2020/7/11,30,西安电子科技大学计算机学院,2020/7/11,31,西安电子科技大学计算机学院,5.2.5 AES的密钥扩展,轮常量,2020/7/11,32,西安电子科技大学计算机学院,5.2.5 AES的密钥扩展,例子,2020/7/11,33,西安电子科技大学计算机学院,5.2.6 对应的逆运算,2020/7/11,34,西安电子科技大学计算机学院,5.2.6 实现,可以在8-bit CPU上有效实现 byte subs

9、titution works on bytes using a table of 256 entries shift rows is simple byte shift add round key works on byte XORs mix columns requires matrix multiply in GF(28) which works on byte values, can be simplified to use table lookups & byte XORs,2020/7/11,35,西安电子科技大学计算机学院,5.2.6 实现,可以在32-bit CPU上有效实现 重新定义步骤以适应32-bit的字长 可以预先计算256个字的四个表 then each column in each round can be computed using 4 table loo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论