版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
密碼學分組密碼運行模式-大數(shù)據(jù)加密數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第1頁一、計算機數(shù)據(jù)特殊性1、存在顯著數(shù)據(jù)模式:許多數(shù)據(jù)都含有某種固有模式。這主要是由數(shù)據(jù)冗余和數(shù)據(jù)結(jié)構(gòu)引發(fā)。各種計算機語言語句和指令都十分有限,因而在程序中便表現(xiàn)為少許語句和指令大量重復。各種語言程序往往含有某種固定格式。數(shù)據(jù)庫統(tǒng)計也往往含有某種固定結(jié)構(gòu)。操作系統(tǒng)和網(wǎng)絡(luò)也有一樣問題。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第2頁一、計算機數(shù)據(jù)特殊性1、存在顯著數(shù)據(jù)模式:依據(jù)明文相同、密鑰相同,則密文相同道理,這些固有數(shù)據(jù)模式將在密文中表現(xiàn)出來。掩蓋明文數(shù)據(jù)模式方法: 預處理技術(shù)(隨機掩蓋)
鏈接技術(shù)假如不能掩蓋數(shù)據(jù)模式,既使采取安全密碼算法也是徒勞。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第3頁一、計算機數(shù)據(jù)特殊性數(shù)據(jù)特殊性帶來需求:分組固定而待加密數(shù)據(jù)量是不定。即使有了安全分組密碼算法,也需要采取適當工作模式來隱蔽明文統(tǒng)計特征、數(shù)據(jù)格式等,以提升整體安全性,降低刪除、重放、插入、和偽造成功機會。不但要保持各分組完整性,還有保持各分組次序不變。
數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第4頁二、分組密碼工作模式
1977年DES頒布。1981年美國針對DES應(yīng)用制訂了四種基本工作模式:電碼本模式(ECB)每個明文組獨立地以同一密鑰加密,單個數(shù)據(jù)加密。密文反饋鏈接模式(CBC)將前一組密文與當前明文組逐步異或后再進行分組、加密,用途:加密、認證。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第5頁二、分組密碼工作模式
密碼反饋模式(CFB)每次只處理k位數(shù)據(jù),將上一次密文反饋到輸入端,從加密器輸出取k位,與當前k位明文逐位異或,產(chǎn)生對應(yīng)密文;用途:普通傳送數(shù)據(jù)流加密,認證輸出反饋模式(OFB)類似于CFB,以加密器輸出k位隨機數(shù)字直接反饋到加密器輸入,用途:對有擾信道傳送數(shù)據(jù)流進行加密(如衛(wèi)星數(shù)傳)數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第6頁二、分組密碼工作模式年美國在征集AES同時又公開征集AES工作模式。共征集到15個候選工作模式。新工作模式標準還在評審中。這些新工作模式將為AES應(yīng)用作出貢獻。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第7頁二、分組密碼工作模式1、電碼本模式(ECB)直接利用分組密碼對明文各分組進行加密。設(shè)明文M=(M1,M2,…,Mn),
密鑰為K,密文C=(C1,C2,…,Cn),其中Ci=E(Mi,K),i=1,2,…,n
電碼本方式是分組密碼基本工作模式。缺點:可能出現(xiàn)短塊,這時需要特殊處理。缺點:暴露明文數(shù)據(jù)模式。應(yīng)用:適合加密密鑰等短數(shù)據(jù)數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第8頁二、分組密碼工作模式2、密文反饋鏈接模式(CBC)①明密文鏈接方式(PlaintextandCiphertext
Block
Chaining)
設(shè)明文
M=(M1,M2,…,Mn),
密鑰為K,
密文C=(C1,C2,…,Cn),
其中
E(Mi
⊕Z,K),i=1
E(Mi
⊕Mi-1
⊕Ci-1,K),i=2,…,n
Z為初始化向量。Ci=數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第9頁二、分組密碼工作模式2、密文反饋鏈接模式(CBC)①明密文鏈接方式即使Mi=Mj,但因普通都有Mi-1
⊕Ci-1
≠Mj-1
⊕Cj-1,從而使Ci≠Cj,從而掩蓋了明文中數(shù)據(jù)模式。加密時,當Mi
或Ci中發(fā)生一位錯誤時,自此以后密文全都發(fā)生錯誤。這種現(xiàn)象稱為錯誤傳輸無界。解密時也是錯誤傳輸無界。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第10頁二、分組密碼工作模式2、密文反饋鏈接模式(CBC)①明密文鏈接方式錯誤傳輸無界缺點:當磁盤發(fā)生一點損壞時將造成整個文件無法解密。錯誤傳輸無界優(yōu)點:可用于數(shù)據(jù)完整性、真實性認證。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第11頁二、分組密碼工作模式
M1EC1M1DM2EC2DMnECnDMnM2加密解密KKKKKKZZ數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第12頁二、分組密碼工作模式2、密文反饋鏈接模式(CBC)明密文鏈接方式含有加解密錯誤傳輸無界特征,而磁盤文件加密和通信加密通常希望解密錯誤傳輸有界,這時可采取密文鏈接方式。②密文鏈接方式(Ciphertext
Block
Chaining)
設(shè)明文
M=(M1,M2,…,Mn),
密鑰為K,密文
C=(C1,C2,…,Cn),
其中
E(Mi
⊕
Z,K),i=1
E(Mi
⊕Ci-1,K),i=2,…,n
Ci=數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第13頁二、分組密碼工作模式
M1EC1M1DM2EC2DMnECnDMnM2加密解密KKKKKKZZ數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第14頁二、分組密碼工作模式2、密文反饋鏈接模式(CBC)②密文鏈接方式
加密:錯誤傳輸無界解密時:錯誤傳輸有界D(Ci,K)⊕Z,i=1
D(Ci,K)⊕Ci-1,i=2,…,nCi-1發(fā)生了錯誤,則只影響Mi-1和Mi發(fā)生錯誤,其余不錯,所以錯誤傳輸有界。缺點也是要求數(shù)據(jù)長度是密碼分組長度整數(shù)倍,不然最終一個數(shù)據(jù)塊將是短塊。
Mi=數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第15頁二、分組密碼工作模式3、輸出反饋模式(OFB)將一個分組密碼轉(zhuǎn)換為一個密鑰序列產(chǎn)生器。從而能夠?qū)崿F(xiàn)用分組密碼按流密碼方式進行加解密。
64移位存放器K位EK位明文K位密文K位種子R0K數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第16頁二、分組密碼工作模式3、輸出反饋模式(OFB)假如分組密碼是安全,則產(chǎn)生密鑰序列也是安全。加解密都沒有錯誤傳輸。適于加密冗余度較大數(shù)據(jù),如語音和圖象數(shù)據(jù)。為了提升速度可輸出最右邊8位。但因無錯誤傳輸而對密文篡改難以檢測。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第17頁二、分組密碼工作模式4、密碼反饋模式CFB(CipherFeedback)CFB模式也是用分組密碼產(chǎn)生密鑰序列。
64移位存放器K位EK位明文K位密文k位種子R0K數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第18頁二、分組密碼工作模式4、密碼反饋模式(CFB)與OFB不一樣是,把密文反饋到移位存放器。加密時若明文錯了一位,則影響對應(yīng)密文錯,這一錯誤反饋到移位存放器后將影響到后續(xù)密鑰序列錯,造成后續(xù)密文都錯。
解密時若密文錯了一位,則影響對應(yīng)明文錯,但密文這一錯誤反饋到移位存放器后將影響到后續(xù)密鑰序列錯,造成后續(xù)明文都錯。因錯誤傳輸無界,可用于檢驗發(fā)覺對明密文篡改。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第19頁二、分組密碼工作模式5、XCBC(ExtendedCipherBlockChainingEncryption)模式年美國學者J0hnBlack和PhllipRogaway提出XCBC模式,作為CBC模式擴展,被美國政府采納作為標準。XCBC主要是處理了CBC要求明文數(shù)據(jù)長度是密碼分組長度整數(shù)倍限制,能夠處理任意長數(shù)據(jù)。假如用分組密碼是安全,則密鑰序列就是安全。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第20頁二、分組密碼工作模式5、XCBC(ExtendedCipherBlockChainingEncryption)模式設(shè)明文M=(M1,M2,…,Mn-1,Mn),對應(yīng)密文C=(C1,C2,…,Cn-1,Cn),而Mn可能是短塊。使用3個密鑰K1,K2,K3進行加密。使用填充函數(shù)Pad(X)對短塊數(shù)據(jù)進行填充。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第21頁二、分組密碼工作模式5、XCBC(ExtendedCipherBlockChainingEncryption)模式填充函數(shù)Pad(X)定義以下:
X,當X不是短塊;X10…0,當X是短塊。經(jīng)填充函數(shù)Pad(X)填充后數(shù)據(jù)塊一定是標準塊。Pad(X)=數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第22頁二、分組密碼工作模式5、XCBC(ExtendedCipherBlockChainingEncryption)模式令Z=0,以Z作為初始化向量。加密過程以下:
E(Mi
⊕Z,K1),i=1E(Mi
⊕Ci-1,K1),i=2,…,n-1E(Mn
⊕Cn-1
⊕K2,K1),當Mn不是短塊;
E(PAD(Mn)⊕Cn-1⊕K3,K1),當Mn是短塊。Ci
=Cn=數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第23頁二、分組密碼工作模式5、XCBC(ExtendedCipherBlockChainingEncryption)模式XCBC與CBC區(qū)分:
?CBC要求最終一個數(shù)據(jù)塊是標準塊,不是短塊。
?
XCBC既允許最終一個數(shù)據(jù)塊是標準塊,也允許是短塊。
?最終一個數(shù)據(jù)塊加密方法與CBC不一樣。
?
因為有填充,需要傳輸填充長度信息。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第24頁二、分組密碼工作模式5、XCBC(ExtendedCipherBlockChainingEncryption)模式
XCBC模式主要優(yōu)點:能夠處理任意長度數(shù)據(jù)。適于計算產(chǎn)生檢測數(shù)據(jù)完整性消息認證碼MAC。XCBC模式主要缺點:
有填充,不適合文件和數(shù)據(jù)庫加密。使用3個密鑰,需要傳填充長度,復雜。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第25頁二、分組密碼工作模式6、CTR(CounterModeEncryption)模式
CTR模式是Diffie和Hellman于1979年提出,在征集AES工作模式活動中由California大學PhillipRogaway等人推薦。設(shè)T1,T2,…,Tn-1,Tn是一給定計數(shù)序列,M1,M2,…,Mn-1,Mn是明文,其中M1,M2,…,Mn-1是標準塊,Mn可能是標準塊,也可能是短塊。設(shè)其長度等于u,u小于等于分組長度。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第26頁二、分組密碼工作模式6、CTR(CounterModeEncryption)模式
CTR工作模式加密過程以下:Oi=E(Ti,K),i=1,2,…,n.Ci=Mi⊕Oi,i=1,2,…,n-1.Cn=Mn⊕MSBu(On).其中MSBu(On)表示On中高u位。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第27頁計數(shù)器加密算法EM
iC
iT
iO
iKT
1時鐘脈沖數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第28頁二、分組密碼工作模式6、CTR(CounterModeEncryption)模式
CTR工作模式解密過程以下:Oi=E(Ti,K),i=1,2,…,n.Mi=Ci⊕Oi,i=1,2,…,n-1.Mn=Cn⊕MSBu(On).
數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第29頁二、分組密碼工作模式6、CTR(CounterModeEncryption)模式
CTR工作模式優(yōu)點:CTR模式優(yōu)點是安全、高效、可并行、適合任意長度數(shù)據(jù);Oi計算可預處理高速進行;加解密過程僅包括加密運算,不包括解密運算,所以不用實現(xiàn)解密算法。適合隨機存放數(shù)據(jù)解密。CTR模式缺點是沒有錯誤傳輸,所以不易確保數(shù)據(jù)完整性。數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第30頁三、短塊加密分組密碼一次只能對一個固定長度明文(密文)塊進行加(解)密。稱長度小于分組長度數(shù)據(jù)塊為短塊。必須采取適當技術(shù)處理短塊加密問題。短塊處理技術(shù):1、填充技術(shù)2、密文挪用技術(shù)
3、序列加密數(shù)據(jù)加密技術(shù)之大數(shù)據(jù)加密第31頁三、短塊加密1、填充技術(shù)用無用數(shù)據(jù)填充短塊,使之成為標準塊。為了確保加密強度,填充數(shù)據(jù)應(yīng)是隨機。不過收信者怎樣知道哪些數(shù)字是填充呢?這就需要增
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 生物打印肝臟類器官的體外構(gòu)建與功能評價
- 生物制品穩(wěn)定性試驗變更控制管理
- 生物制劑在重度嗜酸粒細胞性哮喘減停策略中的探索
- 生物制劑臨床試驗中特殊人群(兒童)給藥方案
- 生物利用度提升的局部給藥策略優(yōu)化-1
- 酒店經(jīng)理面試題庫酒店管理與服務(wù)技巧
- 深度解析(2026)《GBT 19721.3-2017海洋預報和警報發(fā)布 第3部分:海冰預報和警報發(fā)布》(2026年)深度解析
- 深度解析(2026)《GBT 19493-2004環(huán)境污染防治設(shè)備術(shù)語》
- 深度解析(2026)《GBT 19444-2004硅片氧沉淀特性的測定 間隙氧含量減少法》
- 生成式AI輔助糖尿病個性化方案生成
- 2025年甘肅省武威市涼州區(qū)大柳鎮(zhèn)選聘專業(yè)化管理大學生村文書筆試考試備考試題及答案解析
- 2025內(nèi)蒙古潤蒙能源有限公司招聘22人考試筆試備考試題及答案解析
- 虛擬現(xiàn)實行業(yè) VR 全景拍攝師崗位招聘考試試卷及答案
- 供應(yīng)鏈金融業(yè)務(wù)操作與風險管理
- 2025年廣西學法用法考試試題及答案
- 2025全球包裝材料標準BRCGS第7版內(nèi)部審核全套記錄
- 紫外線燈管強度監(jiān)測課件
- 醫(yī)藥行業(yè)2026年度醫(yī)療器械策略報告耗材IVD篇:創(chuàng)新引領(lǐng)國際布局后集采時代醫(yī)療器械的價值重構(gòu)
- 五常管理餐飲培訓
- 標準廠房租賃合同范本模板
- QC知識測評考試試題(含答案)
評論
0/150
提交評論