5.2 密碼學(xué)專題 - 對稱加密算法 - AES 算法

密碼學(xué)專題 - 對稱加密算法 - AES 算法

高級加密標(biāo)準(zhǔn) (AES) 是美國政府制定用來取代 DES 算法的標(biāo)準(zhǔn)壳猜。美國國家標(biāo)準(zhǔn)與技術(shù)研究所 (NIST) 并沒有采用委托設(shè)計的方法而是發(fā)起征集勾徽,尋求密碼學(xué)界的建議。共提交了 15 個提案统扳,其中 5 個被選入圍喘帚,最后 Rinjdael 算法被選中成為 AES,AES 在 2001 年成為標(biāo)準(zhǔn)咒钟。

AES 采用與 DES 不同的結(jié)構(gòu)吹由,并沒有采用 Fesitel 結(jié)構(gòu)。圖 3-2 表示了一輪 AES 算法的執(zhí)行細(xì)節(jié)朱嘴,隨后的幾輪執(zhí)行相似的步驟倾鲫。輸入 16 字節(jié) (128 位) 的明文,首先將明文與 16 字節(jié)的輪密碼進(jìn)行異或操作萍嬉,在圖中用 \bigoplus 運算符來表示乌昔。然后進(jìn)入 8 位輸入 8 位輸出的 S 盒,這些 S 盒內(nèi)部結(jié)構(gòu)均是相同的壤追。輸入后按照特定的順序重新排列輸出磕道。最后分為 4 個組,使用線性混合函數(shù)進(jìn)行異或運算得到輸出結(jié)果行冰。

一輪 AES 的結(jié)構(gòu).jpg

這就完成了一輪的運算溺蕉。整個 AES 算法的輪數(shù)為 10 ~ 14 輪,輪數(shù)的選擇取決于密鑰的長度悼做。AES 的密鑰長度為 128 位疯特、192 位、256 位贿堰。使用 128 位密鑰加密 10 輪辙芍,192 位密鑰加密 12 輪,256 位密鑰加密 14 輪羹与。AES 算法和 DES 算法一樣有一個子密鑰生成器來產(chǎn)生輪密鑰故硅,但子密鑰生成器有著不同的結(jié)構(gòu)。

AES 結(jié)構(gòu)有利也有弊纵搁。每一個執(zhí)行步驟都包含了多個并行運算吃衅,可以實現(xiàn)高速運算;另一方面腾誉,解密和加密運算完全不同徘层,需要逆轉(zhuǎn) S 盒的查找表,而且混合運算的逆運算也和原混合運算不同利职。

在 DES 算法中有一些功能相同的模塊趣效。異或運算把密鑰混到數(shù)據(jù)中,S 盒提供非線性猪贪,位變換和混合函數(shù)提供擴(kuò)散功能跷敬。AES 算法是一個非常清晰的設(shè)計,為分組密碼的各個部分劃分了清晰獨立的任務(wù)热押。

AES 算法一直是相當(dāng)積極的設(shè)計西傀。AES 的設(shè)計者曾經(jīng)描述了一個對執(zhí)行 6 輪的算法進(jìn)行攻擊的方法。這也意味著如果 AES 只被定義執(zhí)行 6 輪就會受到攻擊桶癣。因此作者提出了要根據(jù)密鑰的長度來選擇加密 10 ~ 14 輪拥褂。

在 AES 算法的選擇中,攻擊的方法已經(jīng)進(jìn)行了改進(jìn)牙寞,可以攻擊執(zhí)行 7 輪的 128 位密鑰饺鹃、8 輪的 192 位密鑰、9 輪的 256 位密鑰间雀。當(dāng)然尤慰,還要多預(yù)留出 3 ~ 5 輪的輪數(shù)以保證安全。從不同的角度來看:對于 128 位的密鑰雷蹂,在 Rijndael 被選為 AES 算法時最好的攻擊方法能夠攻擊 70% 的密碼算法伟端。換句話說,Rijndael 被選為 AES 是建立在未來攻擊方法都不會有大的改進(jìn)的前提之下的匪煌。

事實上责蝠,我們已經(jīng)看到了一些在 AES 密碼算法分析上取得的了不起的突破。有一種攻擊可以通過 4 個相關(guān)密鑰和 2^{176} 次運算攻破 192 位密鑰的 12 輪 AES 算法萎庭。還有一種攻擊可以通過 4 個相關(guān)密鑰和 2^{119} 次去處攻擊 256 位密鑰的 14 輪 AES霜医。另外,還有一種攻擊可以通過 2 個相關(guān)密鑰和 2^{45} 次運算攻擊 256 位密鑰的 14 輪 AES 算法中的 10 輪驳规。

這些攻擊都取得了巨大的成果肴敛。這表明 AES 算法已經(jīng)不符合我們對分組密碼安全的定義。對于 192 位密鑰和 256 位密鑰 AES 算法的攻擊僅限于理論,在實際中不存在医男,所以目前不準(zhǔn)備對這些理論上的攻擊采取任何補(bǔ)救砸狞。但是根據(jù)攻擊的定義,192 位和 256 位的 AES 算法已經(jīng)從理論上被攻破镀梭,當(dāng)然刀森,隨著時間的推移更巧妙、更有效的攻擊可能會出現(xiàn)报账。

業(yè)界仍然為 AES 在實際系統(tǒng)中的應(yīng)用而感到擔(dān)憂研底。我們知道現(xiàn)階段應(yīng)用 AES 是一個很合理的決定,因為它是美國政府的標(biāo)準(zhǔn)透罢,使用標(biāo)準(zhǔn)避免了很多爭議和問題榜晦,但必須認(rèn)識到,在今后的密碼學(xué)發(fā)展中仍然會遇到很多較嚴(yán)重的問題羽圃。如果你正在開發(fā)一個系統(tǒng)或者制定協(xié)議標(biāo)準(zhǔn)乾胶,為了便于今后用另一種分組密碼替換 AES,建議你保證可擴(kuò)展性和靈活性统屈。

5 個 AES 候選算法分別為:Rijndael胚吁、Serpent、Twofish愁憔、RC6 和 MARS腕扶。

項目源代碼

項目源代碼會逐步上傳到 Github,地址為 https://github.com/windstamp吨掌。

Contributor

  1. Windstamp, https://github.com/windstamp
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末半抱,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子膜宋,更是在濱河造成了極大的恐慌窿侈,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件秋茫,死亡現(xiàn)場離奇詭異史简,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)肛著,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評論 3 385
  • 文/潘曉璐 我一進(jìn)店門圆兵,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人枢贿,你說我怎么就攤上這事殉农。” “怎么了局荚?”我有些...
    開封第一講書人閱讀 157,435評論 0 348
  • 文/不壞的土叔 我叫張陵超凳,是天一觀的道長愈污。 經(jīng)常有香客問我,道長轮傍,這世上最難降的妖魔是什么暂雹? 我笑而不...
    開封第一講書人閱讀 56,509評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮金麸,結(jié)果婚禮上擎析,老公的妹妹穿的比我還像新娘簿盅。我一直安慰自己挥下,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,611評論 6 386
  • 文/花漫 我一把揭開白布桨醋。 她就那樣靜靜地躺著棚瘟,像睡著了一般。 火紅的嫁衣襯著肌膚如雪喜最。 梳的紋絲不亂的頭發(fā)上偎蘸,一...
    開封第一講書人閱讀 49,837評論 1 290
  • 那天,我揣著相機(jī)與錄音瞬内,去河邊找鬼迷雪。 笑死,一個胖子當(dāng)著我的面吹牛虫蝶,可吹牛的內(nèi)容都是我干的章咧。 我是一名探鬼主播,決...
    沈念sama閱讀 38,987評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼能真,長吁一口氣:“原來是場噩夢啊……” “哼赁严!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起粉铐,我...
    開封第一講書人閱讀 37,730評論 0 267
  • 序言:老撾萬榮一對情侶失蹤疼约,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后蝙泼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體程剥,經(jīng)...
    沈念sama閱讀 44,194評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,525評論 2 327
  • 正文 我和宋清朗相戀三年汤踏,在試婚紗的時候發(fā)現(xiàn)自己被綠了织鲸。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,664評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡茎活,死狀恐怖昙沦,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情载荔,我是刑警寧澤盾饮,帶...
    沈念sama閱讀 34,334評論 4 330
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響丘损,放射性物質(zhì)發(fā)生泄漏普办。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,944評論 3 313
  • 文/蒙蒙 一徘钥、第九天 我趴在偏房一處隱蔽的房頂上張望衔蹲。 院中可真熱鬧,春花似錦呈础、人聲如沸舆驶。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽沙廉。三九已至,卻和暖如春臼节,著一層夾襖步出監(jiān)牢的瞬間撬陵,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評論 1 266
  • 我被黑心中介騙來泰國打工网缝, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留巨税,地道東北人。 一個月前我還...
    沈念sama閱讀 46,389評論 2 360
  • 正文 我出身青樓粉臊,卻偏偏與公主長得像草添,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子维费,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,554評論 2 349