分組加密模式:ECB/CBC/OFB/CTR/CFB/

【分組密碼的工作模式】|分組密碼 | 密碼學(xué) | 信息安全 | ECB | CBC | CFB| OF B| CTR|_嗶哩嗶哩_bilibili

ECB

c_i = E(K, m_i)
\ \ \ \ \ \ --- K 密鑰
\ \ \ \ \ \ --- c_i 密文分組
\ \ \ \ \ \ --- m_i 明文分組

  • 優(yōu)點(diǎn):可并行加密掂僵。
  • 缺點(diǎn):不具備完整保護(hù)性夭委,而且相同明文具有相同密文。

CBC


上一個(gè)密文的輸出沥阱,會(huì)異或上當(dāng)前的明文分組再做加密
c_i = E(K, m_i \oplus c_{i-1})
\ \ \ \ \ \ --- K 密鑰
\ \ \ \ \ \ --- c_i 密文分組 (c_0 即 IV)
\ \ \ \ \ \ --- m_i 明文分組

  • 優(yōu)點(diǎn):具備數(shù)據(jù)完整性保護(hù)浪感∥敉罚混淆具有擴(kuò)散效果。提高了安全性影兽。
  • 缺點(diǎn): 錯(cuò)誤會(huì)傳播揭斧,(加密)不適合并行處理。

IV值的注意事項(xiàng)

固定IV

不要使用固定IV赢笨。 對(duì)于CBC加密數(shù)據(jù)的第一個(gè)塊未蝌,會(huì)引入 ECB的問題。實(shí)際傳輸中茧妒,很多消息會(huì)有相似或相同的首個(gè)分組萧吠。

計(jì)數(shù)器IV

有問題。 兩個(gè)計(jì)數(shù)值只有少量桐筏,比如1個(gè)比特不同時(shí)(計(jì)數(shù)值漢明距離較兄叫汀),那么不同的兩個(gè)消息有概率碰巧產(chǎn)生相同的首個(gè)密文分組梅忌。例:不同的兩個(gè)消息的第一個(gè)塊的差異較小狰腌,且剛好差異處 和 計(jì)數(shù)值的差異比特位置一樣,異或以后剛好抵消差異牧氮,那么將會(huì)生成相同的首個(gè)密文分組琼腔。
雖然可能性比較小,但是 我們不能讓攻擊者察覺到這個(gè)踱葛,利用這個(gè)來推導(dǎo)出明文直接的差異丹莲。

隨機(jī)IV

隨機(jī)IV方案 可以采用。但是 采用的隨機(jī)IV 必須讓 接收者知道尸诽。 標(biāo)準(zhǔn)的做法:將隨機(jī)IV作為第一個(gè)塊甥材,附加到 CBC密文消息的前頭。

這也是隨機(jī)值IV的缺點(diǎn): 當(dāng)消息長(zhǎng)度很短的時(shí)候性含,卻要花費(fèi)一個(gè)分組長(zhǎng)度的代價(jià)來傳遞IV值洲赵。

瞬時(shí)IV

瞬時(shí)值 nonce : number used once
對(duì)于同一密鑰,瞬時(shí)值不能使用第二次商蕴。瞬時(shí)值 通常是 消息的某種編號(hào)叠萍,可能還結(jié)合上其他信息構(gòu)造而成。

  • 瞬時(shí)IV的方案 分兩步驟:①獲得瞬時(shí)IV ②加密瞬時(shí)IV究恤,得到IV值俭令。之所以加密,是考慮到 攻擊者可能完全掌握瞬時(shí)值的生成部宿。
  • IV值同樣 也必須讓 接收者能取得抄腔,那可能需要給密文添加額外信息,讓接收者至少能恢復(fù)瞬時(shí)值理张。 不需要把整個(gè)IV值給過去赫蛇,比如在密文開頭也給出消息編號(hào),或者利用一些別的隱含信息雾叭,使得接收者可以恢復(fù)Nonce悟耘,以至加密瞬時(shí)值得到同樣的IV值
  • 大多數(shù)系統(tǒng)而言织狐,一般32~48bit的消息編號(hào)長(zhǎng)度足夠大了暂幼。開銷遠(yuǎn)小于一個(gè)塊長(zhǎng)度筏勒。甚至如果系統(tǒng)本身就有消息計(jì)數(shù)器,或者傳輸利用的是隱含計(jì)數(shù)器的可靠信道旺嬉,可以做到?jīng)]有任何額外開銷管行。

OFB


c_i = m_i \oplus K_{i}
\ \ \ \ \ \ >>> K_0 = IV
\ \ \ \ \ \ >>> K_i = E(K_{i-1},K_i)
\ \ \ \ \ \ --- m_i 明文分組
\ \ \ \ \ \ --- c_i 密文分組

CTR


c_i = m_i \oplus K_{i}
\ \ \ \ \ \ >>> K_i = E(K, nounce || i )
\ \ \ \ \ \ --- m_i 明文分組
\ \ \ \ \ \ --- c_i 密文分組

CFB


加密算法的輸入是 前一個(gè)密文塊(首個(gè)是IV)。明文本身不被加密而是與加密器的輸出做異或邪媳。

若 s = 128捐顷,(對(duì)于AES就是 blocksize)那就是分組模式。
c_i = m_i \oplus E(K, c_{i-1}) --- c_0 即 IV

若 s 小于 blocksize雨效,比如s = 8迅涮,那么 每次異或的是 s比特
CS_{i} = MS_{i} \oplus [ E(K, SHIFT_{i} ) 加密輸出截取最前頭的s比特 ]
\ \ \ \ \ \ >>> SHIFT_{i} = ( SHIFT_{i-1} << s ) \oplus CS_{i-1}
\ \ \ \ \ \ >>> SHIFT_{1} = IV
\ \ \ \ \ \ --- CS_{i} 密文分片 , s比特大小
\ \ \ \ \ \ --- MS_i 明文分片, s比特大小

加密算法的輸入位數(shù)是 b (block size)徽龟,數(shù)據(jù)是 移位寄存器 SHIFT
異或的 位數(shù) 就是 分片單位 s 比特叮姑。
SHIFT_{i} = ( SHIFT_{i-1} << s ) \oplus CS_{i-1}表示移位寄存器的高s比特被頂出丟棄,尾部拼接入異或器的輸出据悔。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末戏溺,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子屠尊,更是在濱河造成了極大的恐慌旷祸,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,110評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件讼昆,死亡現(xiàn)場(chǎng)離奇詭異托享,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)浸赫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門闰围,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人既峡,你說我怎么就攤上這事羡榴。” “怎么了运敢?”我有些...
    開封第一講書人閱讀 165,474評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵校仑,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我传惠,道長(zhǎng)迄沫,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,881評(píng)論 1 295
  • 正文 為了忘掉前任卦方,我火速辦了婚禮羊瘩,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己尘吗,他們只是感情好逝她,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,902評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著睬捶,像睡著了一般汽绢。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上侧戴,一...
    開封第一講書人閱讀 51,698評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音跌宛,去河邊找鬼酗宋。 笑死,一個(gè)胖子當(dāng)著我的面吹牛疆拘,可吹牛的內(nèi)容都是我干的蜕猫。 我是一名探鬼主播,決...
    沈念sama閱讀 40,418評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼哎迄,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼回右!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起漱挚,我...
    開封第一講書人閱讀 39,332評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤翔烁,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后旨涝,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蹬屹,經(jīng)...
    沈念sama閱讀 45,796評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,968評(píng)論 3 337
  • 正文 我和宋清朗相戀三年白华,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了慨默。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,110評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡弧腥,死狀恐怖厦取,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情管搪,我是刑警寧澤虾攻,帶...
    沈念sama閱讀 35,792評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站更鲁,受9級(jí)特大地震影響台谢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜岁经,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,455評(píng)論 3 331
  • 文/蒙蒙 一朋沮、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦樊拓、人聲如沸纠亚。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蒂胞。三九已至,卻和暖如春条篷,著一層夾襖步出監(jiān)牢的瞬間骗随,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工赴叹, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留鸿染,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,348評(píng)論 3 373
  • 正文 我出身青樓乞巧,卻偏偏與公主長(zhǎng)得像涨椒,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子绽媒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,047評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容