0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

密碼學(xué)常用算法的工作原理和特點(diǎn)

如意 ? 來源:ETHFANS ? 作者:Ajian ? 2020-06-28 09:48 ? 次閱讀

現(xiàn)如今,常用的加密算法不外乎私鑰加密方法和公鑰加密方法。私鑰加密方法可以用來保護(hù)關(guān)鍵/敏感數(shù)據(jù)。密鑰密文只需一把鑰匙(由通信雙方共享)破解,因此被稱為對稱性密碼設(shè)計(jì)學(xué)。

1949 年,貝爾實(shí)驗(yàn)室的 Claude Shannon 公布了私鑰加密方法的基本理論。數(shù)十年來的演化已經(jīng)孕育出了很多高質(zhì)量的私鑰加密算法。然而,直到 1975 年,一個(gè)名為 DES 的強(qiáng)大私鑰加密方法才得到了廣泛使用。

公鑰/非對稱性密碼設(shè)計(jì)學(xué)誕生于 20 世紀(jì) 70 年代中期。公鑰加密方法需要用到一對密鑰,分別是對外公開的公鑰和相對應(yīng)的由個(gè)人持有的私鑰。例如,接收方可以創(chuàng)建一對密鑰,并將公鑰分享給任何想要向 ta 發(fā)送密文的人。發(fā)送方可以使用公鑰加密發(fā)送給接收方的信件,接收方可以用私鑰來解密。

加密算法的強(qiáng)大程度取決于三個(gè)主要因素:

基礎(chǔ)設(shè)施 —— 如果相關(guān)密碼設(shè)計(jì)主要由軟件實(shí)現(xiàn),那么底層基礎(chǔ)將是最薄弱的環(huán)節(jié)。如果你總是會加密某些信息,那么對黑客來說,最好的做法是黑進(jìn)你的電腦,在信息被加密前將其偷到手。相比破解密鑰來說,入侵系統(tǒng)或者使用病毒感染系統(tǒng)要容易得多。很多情況下,破解密鑰最簡單的方法是竊聽用戶,并在密鑰被傳入加密程序時(shí)進(jìn)行攔截。

密鑰長度—— 在密碼設(shè)計(jì)學(xué)中,密鑰長度很重要。如果攻擊者無法安裝按鍵監(jiān)視器(keystroke monitor),那么破解密文的最佳方法就是通過不斷的試錯(cuò)來暴力破解。實(shí)用的加密算法必須將密鑰長度設(shè)定得足夠長,來杜絕暴力破解的可能性。但是,隨著電腦運(yùn)算速度一年比一年快,密鑰長度的安全閾值也需要一直提高。 專家們承認(rèn),小于等于 64 位的密鑰,包括 DES 密鑰在內(nèi),都很容易被暴力破解。在 1999 年,電子前線基金會(Electronic Frontier Foundation)資助開發(fā)了一種叫做 “Deep Crack” 的設(shè)備,可以在三天以內(nèi)破解一個(gè) DES 加密密鑰。所以現(xiàn)在加密算法的密鑰長度一般都在 100 位以上,少數(shù)算法支持 256 位的密鑰。

算法質(zhì)量 —— 算法質(zhì)量本身是很難評價(jià)的,基于一個(gè)現(xiàn)有算法去構(gòu)造一個(gè)看似可行的算法是很容易的,但只有經(jīng)驗(yàn)老道的專家仔細(xì)檢查才能發(fā)現(xiàn)其中的微妙漏洞。算法中的漏洞會產(chǎn)生 “捷徑”,讓攻擊者可以在暴力搜索攻擊時(shí)候跳過大批密鑰。舉個(gè)例子,流行的壓縮程序 PKZIP 以前繼承了一個(gè)定制的的加密功能,使用 64 位的密鑰。理論上來說,應(yīng)該要 264 嘗試才能試完所有的密鑰。但實(shí)際上,有捷徑可走,所以攻擊 PKZIP 加密算法只需 227 次嘗試就能破解密文。發(fā)現(xiàn)這樣漏洞的唯一辦法就是嘗試破解算法,一般來說就是使用對付其它算法的技巧。只有在經(jīng)過這樣的分析和攻擊之后,算法的質(zhì)量才會展現(xiàn)出來,所以,還沒有找出這樣的漏洞,并不代表這個(gè)算法永遠(yuǎn)不被發(fā)現(xiàn)有漏洞。

算法的類型

DES —— DES 已經(jīng)經(jīng)受住了時(shí)間的考驗(yàn),多來年出版的研究都證明了其質(zhì)量。經(jīng)過四分之一世紀(jì)的研究之后,研究員也只能找出一些猜測式的攻擊方法,而且實(shí)用性還不如暴力破解。DES 算法的唯一真實(shí)弱點(diǎn)就是它過短的密鑰長度(56 位)。

密碼學(xué)常用算法的工作原理和特點(diǎn)

三重 DES —— 使用 112 位或者 168 位的密鑰連續(xù)三次使用 DES 算法。最終這個(gè)算法會比其它有類似強(qiáng)度的算法慢得多,而且,因?yàn)橛?jì)算機(jī)還是強(qiáng)大到了能破解這個(gè)算法,這一方法已經(jīng)過時(shí)了。

AES —— 高級加密標(biāo)準(zhǔn)(AES)支持三種密鑰大小,128 位的、192 位的和 256 位的,而數(shù)據(jù)則按 128 位為一個(gè)組?,F(xiàn)在 AES 被當(dāng)成標(biāo)準(zhǔn),全世界都在使用。

Rijndael 密碼表

密碼學(xué)常用算法的工作原理和特點(diǎn)

DES 是明確設(shè)計(jì)為內(nèi)置在硬件中的,從沒考慮過怎么讓它在軟件層面實(shí)現(xiàn)。后來,NIST 評估了執(zhí)行效率和存儲需求,保證 AES 能在 C 語言和 Java 語言中工作,既能在工作站中運(yùn)行,也能在資源更有限的環(huán)境比如嵌入式 ARM 處理器智能卡中運(yùn)行。

雖然荷蘭研究院 Vincent Rijman 和 Joan Daemen 發(fā)明的 Rijndael 算法贏得了 NIST 精算,但所有進(jìn)入 AES 決賽的算法相對比 DES 和 DES 的替代品都顯現(xiàn)出了巨大的進(jìn)步。所有這些算法都是分組加密(block cipher)算法并且支持 128 位乃至更大的密鑰;沒有一種算法有嚴(yán)重的漏洞;最終選擇其實(shí)是密碼設(shè)計(jì)強(qiáng)度和性能的權(quán)衡。

AES 基于一種叫做 “置換-排列” 的設(shè)計(jì)原理,在計(jì)算中既有置換,又有排列,無論在軟件層還是硬件層,計(jì)算起來都很快。不像其前輩 DES,AES 不使用費(fèi)斯托密碼(Feistel)原理,AES 是 Rijndael 密碼的一種變種,使用固定的 128 位大小作為輸入,而且支持 128 位、192 位 和 256 位的臨界維數(shù)(critical dimension)。相反,Rijndael 設(shè)計(jì)規(guī)范僅指定了輸入組和密鑰的大小都是 32 的倍數(shù),最小是 128 位,最大是 256 位。

AES 在一個(gè) 4×4 的字節(jié)矩陣上操作,這些舉證叫做 “狀態(tài)”。但是 Rijndael 算法的某些版本的輸入組更大,因此矩陣更大。大部分 AES 計(jì)算都是在一個(gè)特定的有限域內(nèi)完成的。

AES 算法所用的密鑰大小會相應(yīng)決定轉(zhuǎn)換操作的重復(fù)輪數(shù)。對應(yīng)關(guān)系如下:

128 位密鑰對應(yīng) 10 輪重復(fù)

192 位密鑰對應(yīng) 12 輪重復(fù)

256 位密鑰對應(yīng) 14 輪重復(fù)

密碼學(xué)常用算法的工作原理和特點(diǎn)

每一輪都包含幾個(gè)處理步驟,而每個(gè)步驟都包含 4 個(gè)相似大不同的階段,其中包括取決于加密密鑰本身的一個(gè)結(jié)算。在解密的時(shí)候,需要用同一把密鑰來反向重復(fù)操作、將密文恢復(fù)成原文。

量子密碼學(xué)

密碼學(xué)常用算法的工作原理和特點(diǎn)

上面這個(gè)圖示說明了量子密鑰分發(fā)方案(BB84 協(xié)議),它實(shí)現(xiàn)了一種包含量子力學(xué)的密碼學(xué)協(xié)議,能夠保證安全通信。它讓通信雙方可以生成一個(gè)共享的隨機(jī)密鑰(是個(gè)對稱密鑰),這個(gè)密鑰只有他們雙方才知道,因此可以用于加解密消息。量子力學(xué)是一組描述組成宇宙的光子、電子和其它粒子運(yùn)動(dòng)規(guī)律的科學(xué)定律。

業(yè)界一直在盡最大努力尋找能夠抵抗黑客攻擊的最高安全手段,而新一代的密碼設(shè)計(jì)學(xué)已經(jīng)從數(shù)學(xué)轉(zhuǎn)向物理學(xué)。量子力學(xué)科學(xué)家已經(jīng)進(jìn)入密碼學(xué)的世界了,這些科學(xué)家希望利用量子力學(xué)的原理來發(fā)送無法被黑的消息。這就是 “量子密碼學(xué)” 的大概,它是在過去這幾十年里才成長起來的。

量子密碼學(xué)將自己的根扎在量子物理學(xué)中。組成我們這個(gè)宇宙的基本粒子具有內(nèi)在的不確定性,可能同時(shí)存在于此處或彼處,也可以有不止一種狀態(tài)。只有在撞上一個(gè)物體或者被測量時(shí),它們才會顯現(xiàn)出運(yùn)動(dòng)現(xiàn)象。

密碼設(shè)計(jì)學(xué)是信息安全的一個(gè)迷人領(lǐng)域,也是最復(fù)雜的學(xué)科之一。不過,我們從簡單的凱撒密碼和波利比烏斯密碼介紹到多輪加密的 DES 和 AES 算法,相信讀者會覺得理解起密碼算法的概念來不那么復(fù)雜了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • AES
    AES
    +關(guān)注

    關(guān)注

    0

    文章

    104

    瀏覽量

    33234
  • DES
    DES
    +關(guān)注

    關(guān)注

    0

    文章

    64

    瀏覽量

    48224
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    215

    瀏覽量

    25549
收藏 人收藏

    評論

    相關(guān)推薦

    對稱加密技術(shù)在實(shí)際應(yīng)用中如何保障數(shù)據(jù)安全?

    ,如使用安全的密鑰協(xié)商和密鑰分發(fā)方式,定期更換密鑰等。 密碼學(xué)原理的安全性: 對稱加密算法的安全性基于密碼學(xué)原理,需要確保密碼學(xué)原理的安全性,如避免使用弱
    的頭像 發(fā)表于 12-16 13:59 ?149次閱讀

    調(diào)速電機(jī)的主要工作原理是什么?它有什么特點(diǎn)?

    、穩(wěn)定、可靠等特點(diǎn),是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的重要設(shè)備。 一、調(diào)速電機(jī)的工作原理 調(diào)速電機(jī)的工作原理主要分為以下幾種: 變壓調(diào)速:通過改變電機(jī)的輸入電壓,從而改變電機(jī)的轉(zhuǎn)速。這種方法適用于交流電機(jī),如變壓器調(diào)速、
    的頭像 發(fā)表于 10-23 10:12 ?512次閱讀

    諧振電路的工作原理特點(diǎn)

    諧振電路,作為一種在特定頻率下能夠產(chǎn)生共振現(xiàn)象的電路,其工作原理特點(diǎn)在電力電子、無線通信、音頻處理等多個(gè)領(lǐng)域都具有重要應(yīng)用。
    的頭像 發(fā)表于 08-21 11:12 ?2391次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰派生介紹及算法規(guī)格

    密碼學(xué)中,密鑰派生函數(shù)(Key derivation function,KDF)使用偽隨機(jī)函數(shù)從諸如主密碼密碼的秘密值中派生出一個(gè)或多個(gè)密鑰。
    的頭像 發(fā)表于 07-11 16:30 ?336次閱讀

    控制閥的工作原理特點(diǎn)

    控制閥是一種廣泛應(yīng)用于工業(yè)自動(dòng)化領(lǐng)域的設(shè)備,其主要作用是實(shí)現(xiàn)對流體的控制和調(diào)節(jié)??刂崎y的工作原理特點(diǎn)對于確保工業(yè)系統(tǒng)的穩(wěn)定運(yùn)行和提高生產(chǎn)效率具有重要意義。本文將詳細(xì)介紹控制閥的工作原理、特點(diǎn)
    的頭像 發(fā)表于 06-30 09:30 ?2247次閱讀

    變頻電機(jī)的工作原理特點(diǎn)

    變頻電機(jī),作為一種特殊的電動(dòng)機(jī),其在現(xiàn)代工業(yè)生產(chǎn)中發(fā)揮著不可或缺的作用。本文旨在詳細(xì)闡述變頻電機(jī)的定義、工作原理、特點(diǎn)及其在工業(yè)領(lǐng)域的應(yīng)用,以期為相關(guān)從業(yè)人員提供有價(jià)值的參考。
    的頭像 發(fā)表于 06-04 17:02 ?915次閱讀

    旋轉(zhuǎn)式編碼器的工作原理特點(diǎn)

    旋轉(zhuǎn)式編碼器,作為現(xiàn)代工業(yè)自動(dòng)化系統(tǒng)中不可或缺的一部分,其工作原理特點(diǎn)對于理解其應(yīng)用及優(yōu)化系統(tǒng)性能具有重要意義。本文將詳細(xì)闡述旋轉(zhuǎn)式編碼器的工作原理,并深入探討其特點(diǎn),旨在為讀者提供
    的頭像 發(fā)表于 05-29 16:01 ?1263次閱讀

    壓電換能器的工作原理、特點(diǎn)及應(yīng)用

    壓電換能器,作為一種能夠?qū)崿F(xiàn)電能與機(jī)械能之間相互轉(zhuǎn)換的器件,其獨(dú)特的工作原理和廣泛的應(yīng)用特點(diǎn)使其在多個(gè)領(lǐng)域發(fā)揮著重要作用。本文將詳細(xì)闡述壓電換能器的工作原理,并深入探討其應(yīng)用特點(diǎn),以期
    的頭像 發(fā)表于 05-24 16:17 ?2407次閱讀

    同步磁阻電動(dòng)機(jī)的工作原理與結(jié)構(gòu)特點(diǎn)

    同步磁阻電動(dòng)機(jī)(Synchronous Reluctance Motor,簡稱SynRM)作為一種新型的交流電動(dòng)機(jī),近年來在電機(jī)領(lǐng)域引起了廣泛關(guān)注。其獨(dú)特的工作原理和結(jié)構(gòu)特點(diǎn)使得它在多個(gè)領(lǐng)域展現(xiàn)出顯著的優(yōu)勢。本文將詳細(xì)探討同步磁阻電動(dòng)機(jī)的
    的頭像 發(fā)表于 05-24 14:57 ?1479次閱讀

    恩智浦:向后量子密碼學(xué)遷移,我們應(yīng)該怎么做?

    在之前的博文中,我們介紹了由美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 主導(dǎo)的后量子密碼學(xué) (PQC) 標(biāo)準(zhǔn)化進(jìn)程,以及未來可能采用的部分PQC標(biāo)準(zhǔn)。在這篇博文中,我們探討PQC遷移過程中面臨的一些挑戰(zhàn)
    的頭像 發(fā)表于 03-22 09:39 ?1656次閱讀
    恩智浦:向后量子<b class='flag-5'>密碼學(xué)</b>遷移,我們應(yīng)該怎么做?

    高壓傳感器的工作原理 高壓傳感器的特點(diǎn)

    高壓傳感器的工作原理 高壓傳感器的特點(diǎn)? 高壓傳感器是一種應(yīng)用廣泛的傳感器類型,可測量液體或氣體中的高壓。它們通常用于工業(yè)自動(dòng)化、汽車工業(yè)、航空航天和能源領(lǐng)域等高壓應(yīng)用中。本文將詳細(xì)介紹高壓傳感器
    的頭像 發(fā)表于 03-07 14:37 ?2940次閱讀

    自耦變壓器工作原理 自耦變壓器的特點(diǎn)

    自耦變壓器是一種常用的電力變壓器,它具有特有的工作原理特點(diǎn)。下面將詳細(xì)介紹自耦變壓器的工作原理特點(diǎn)。 一、自耦變壓器的
    的頭像 發(fā)表于 02-04 10:24 ?4674次閱讀

    半波整流電路工作原理特點(diǎn)

    半波整流電路工作原理特點(diǎn)? 半波整流電路是一種常見的電路設(shè)計(jì),它能將交流電信號轉(zhuǎn)換成直流電信號。在本文中,我們將詳細(xì)介紹半波整流電路的工作原理特點(diǎn)。 一、半波整流電路的
    的頭像 發(fā)表于 02-01 10:39 ?2640次閱讀

    DC電源模塊的工作原理特點(diǎn)

    BOSHIDA ?DC電源模塊的工作原理特點(diǎn) DC電源模塊是一種將交流電轉(zhuǎn)換為直流電的電子設(shè)備。它通常由交流電輸入部分、整流濾波部分和穩(wěn)壓輸出部分組成。下面是其工作原理特點(diǎn)的詳細(xì)解
    的頭像 發(fā)表于 01-19 14:57 ?682次閱讀
    DC電源模塊的<b class='flag-5'>工作原理</b>及<b class='flag-5'>特點(diǎn)</b>

    推挽射隨放大器的工作原理及電路特點(diǎn)

    推挽射隨放大器的工作原理及電路特點(diǎn) 推挽射隨放大器是一種常見的功率放大電路,常用于音響設(shè)備、音響放大器等場合。本文將詳細(xì)介紹推挽射隨放大器的工作原理和電路
    的頭像 發(fā)表于 01-11 16:46 ?1151次閱讀