0


分组密码的工作模式

分组密码的工作模式简介

  • 在实际应用中,需要加密的消息的数据量是不定的,数据格式可能是多种多样的,因此需要做一些变通,灵活的使用这些基本密码。
  • 需要采用适当的块处理方式来隐藏明文的统计特性、数据格式等,以提高整体的安全性,降低删除、重放、插入和伪造成功的机会。

这种针对基本密码算法采用不同的块处理方式,就是密码模式,也成为分组密码的工作模式。

密码模式通常是基本密码、一些反馈和一些简单运算的组合。

分组密码的工作模式

1、电子密码本模式(ECB)

  • 流程图

在这里插入图片描述

  • 电子密码本模式(EBC)特点:

(1)如果明文大于64比特,首先将其分为长为64比特的分组; 若最后一个分组如果不够64比特,则需要填充
(2)明文加密过程和解密过程分别调用加密算法和解密算法。
(3) 不需要额外的初始向量
(4)密文块可以分别独立解密,无顺序要求。

(5) 模式操作简单,主要用于数据随机且较少的报文的加密传递(比如加密密钥);
(6) 相同明文(在相同密钥下)得出相同的密文,即明文中的重复内容将在密文中表现出来,容易受统计分析攻击、分组重放攻击和代换攻击
(7) 链接依赖性:各组的加密都独立于其他分组,可实现并行处理;
(8) 良好的差错控制:单个密文分组中有一个或多个比特错误只会影响该分组的解密结果

2、密码分组链接模式(CBC)

  • 流程图在这里插入图片描述
  • 密码分组链接模式(CBC)模式特点:

(1) 反馈机制在分组密码中的应用,每个密文分组不仅依赖于产生它的明文分组,还依赖于它前面的所有分组;(雪崩效应)
(2) 相同的明文,即使用相同的密钥下也会得到不同的密文分组隐藏了明文的统计特性
(3) 链接依赖性:对于一个正确密文分组的正确解密要求它之前的那个密文分组也正确,不能实现并行处理;
(4) 错误传播:密文分组中的一个单比特错误会影响到本组和其后分组的解密,错误传播为两组;
(5) 初始化向量IV不需要保密,它可以明文形式与密文一起传送。密文块需按顺序逐一解密

3、密码反馈模式(CFB)

  • 流程图在这里插入图片描述
  • 密码反馈模式(CFB)特点: (1)消息被看做bit流,不需要整个数据分组在接收完成后才能进行加解密。 (2) 将分组密码转换成了序列密码,可用于同步序列密码。具有CBC模式的优点。 (3) 对信道错误较敏感且会造成错误传播。 (4) 数据加解密的速率较低,其数据率不会太高。

4、输出反馈模式(OFB)

  • 流程图在这里插入图片描述
  • 输出反馈模式(OFB) (1)OFB模式是CFB模式的一种改进,克服由错误传播带来的问题,但对密文被篡改难于进行检测; (2) OFB模式不具有自动同步能力,要求系统保持严格的同步,否则难于解密; (3)初始向量IV无需保密,但各条消息必须选用不同的IV

5、计数器模式(CTR)

  • 流程图在这里插入图片描述
  • 计数器模式(CTR)特点:

(1) 效率
(2) 可并行加密
(3) 预处理
(4) 吞吐量仅受可使用并行数量的限制
(5) 加密数据块的随机访问
(6)可证明安全
(7)简单性(只要求实现加密算法)

几种工作模式的对比

(1) ECB是最快、最简单的分组密码模式,但它的安全性最弱,一般不推荐使用ECB加密,但如
加密随机数据,如密钥,ECB是最好的选择
(2) CBC适合文件加密,而且有少量错误时不会造成同步失败,是软件加密的最好选择
(3) CFB通常是加密字符序列所选择的模式,它也能容忍少量错误扩展,而且具有同步恢复能力。
(4) OFB是在极易出错的环境中选用的模式,但需有高速同步机制。CFB和OFB适合流模式加解密

标签: 安全 区块链

本文转载自: https://blog.csdn.net/qq_44827634/article/details/124660473
版权归原作者 陈如初 所有, 如有侵权,请联系我们删除。

“分组密码的工作模式”的评论:

还没有评论