第四章-分组密码-现代密码学课件.ppt
《第四章-分组密码-现代密码学课件.ppt》由会员分享,可在线阅读,更多相关《第四章-分组密码-现代密码学课件.ppt(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 第四章第四章 分组密码分组密码一、分组密码概述一、分组密码概述二、分组密码运行模式二、分组密码运行模式三、三、DESDES四、四、AESAES五、分组密码的分析五、分组密码的分析2023/2/191一、分组密码概述一、分组密码概述2023/2/192分组密码概述分组密码概述n分组密码是许多系统安全的一个重要组成部分。分组密码是许多系统安全的一个重要组成部分。可用于构造可用于构造n拟随机数生成器拟随机数生成器n流密码流密码n消息认证码消息认证码(MAC)MAC)和杂凑函数和杂凑函数n消息认证技术、数据完整性机构、实体认证协议以消息认证技术、数据完整性机构、实体认证协议以及单钥数字签字体制的核心
2、组成部分及单钥数字签字体制的核心组成部分。2023/2/193应用中对于分组码的要求应用中对于分组码的要求n安全性安全性n运行速度运行速度n存储量存储量(程序的长度、数据分组长度、高速缓程序的长度、数据分组长度、高速缓存大小存大小)n实现平台实现平台(硬、软件、芯片硬、软件、芯片)n运行模式运行模式2023/2/194分组密码概述分组密码概述n通常取通常取n=m。n若若nm,则为有数据扩展的分组密码。则为有数据扩展的分组密码。n若若nm,则为有数据压缩的分组密码。则为有数据压缩的分组密码。2023/2/196分组密码设计问题分组密码设计问题 分分组组密密码码的的设设计计问问题题在在于于找找到到
3、一一种种算算法法,能能在在密密钥钥控控制制下下从从一一个个足足够够大大且且足足够够好好的的置置换换子子集集中中,简简单单而而迅迅速速地地选选出出一一个个置置换换,用用来来对对当当前输入的明文的数字组进行加密变换。前输入的明文的数字组进行加密变换。2023/2/197分组密码算法应满足的要求分组密码算法应满足的要求n分组长度分组长度n要足够大:要足够大:防止明文穷举攻击法奏效。防止明文穷举攻击法奏效。n密钥量要足够大:密钥量要足够大:尽尽可可能能消消除除弱弱密密钥钥并并使使所所有有密密钥钥同同等等地地好好,以以防防止止密钥穷举攻击奏效密钥穷举攻击奏效。n由密钥确定置换的算法要足够复杂:由密钥确定
4、置换的算法要足够复杂:充分实现明文与密钥的扩散和混淆,没有简单的关充分实现明文与密钥的扩散和混淆,没有简单的关系可循系可循,要能抗击各种已知的攻击。要能抗击各种已知的攻击。2023/2/198代换网络代换网络n代换代换是输入集是输入集A到输出到输出A上的双射变换上的双射变换:fk:AA 式式中中,k是是控控制制输输入入变变量量,在在密密码码学学中中则则为为密密钥钥。n实实现现代代换换fk的的网网络络称称作作代代换换网网络络。双双射射条条件件保保证在给定证在给定k下可从密文惟一地恢复出原明文下可从密文惟一地恢复出原明文。2023/2/1910代换网络代换网络n代换代换fk的集合:的集合:S=fk
5、k KnK是是密密钥钥空空间间。如如果果网网络络可可以以实实现现所所有有可可能的能的2n!个代换,则称其为全代换网络个代换,则称其为全代换网络。n全全代代换换网网络络密密钥钥个个数数必必须须满满足足条条件件:k 2n!2023/2/1911 代换盒代换盒(S盒盒)在在密密码码设设计计中中,可可选选n=r n0,其其中中r和和n0都都为为正正整整数数,将将设设计计n个个变变量量的的代代换换网网络络化化为为设设计计r个个较较小小的的子子代代换换网网络络,而而每每个个子子代代换换网网络络只只有有n0个个输输入入变变量量。称称每每个个子子代代换网络为代换盒换网络为代换盒(Substitution Bo
6、x)S盒 x5 x4 x3 x2 x1 x0 y3 y2 y1 y0DES的S盒2023/2/1913扩散和混淆扩散和混淆n扩散将明文的统计特性散布到密文中。扩散将明文的统计特性散布到密文中。实现的方式是使明文的每一位影响密文实现的方式是使明文的每一位影响密文中多位的值。中多位的值。2023/2/1915 S S盒的设计准则盒的设计准则 迄迄今今为为止止,有有关关方方面面未未曾曾完完全全公公开开有有关关DES的的S盒盒的的设设计计准准则。则。Branstead等曾披露过下述准则:等曾披露过下述准则:nP1 S盒的输出都不是其输入的线性或仿射函数。盒的输出都不是其输入的线性或仿射函数。nP2 改
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第四 分组 密码 现代 密码学 课件
限制150内