第3章分组密码和数据加密标准 分组密码是一种加密解密算法,将输入明文分组当做 一个整体处理,输出一个等长的密文分组。 ●许多分组密码都采用Feistel结构,这样的结构由许多 相同的轮函数组成。每一轮里,对输入数据的一半进 行代换,接着用一个置换来交换数据的两个部分,扩 展初始的密钥使得每一轮使用不同的子密钥。 DES是应用最为广泛的分组密码,它扩展了经典的 Feistel结构。DES的分组和密钥分别是64位和56位。 差分分析和线性分析是两种重要的密码分析方法。 DES对这两种攻击有一定的免疫性。 2022/10/9 Cryptography and Network Security-3 2/35
2022/10/9 Cryptography and Network Security - 3 2/35 第3章 分组密码和数据加密标准 ⚫ 分组密码是一种加密解密算法,将输入明文分组当做 一个整体处理,输出一个等长的密文分组。 ⚫ 许多分组密码都采用Feistel结构,这样的结构由许多 相同的轮函数组成。每一轮里,对输入数据的一半进 行代换,接着用一个置换来交换数据的两个部分,扩 展初始的密钥使得每一轮使用不同的子密钥。 ⚫ DES是应用最为广泛的分组密码,它扩展了经典的 Feistel结构。DES的分组和密钥分别是64位和56位。 ⚫ 差分分析和线性分析是两种重要的密码分析方法。 DES对这两种攻击有一定的免疫性
3.1分组密码的原理 15 流密码(Stream Cipher)和分组密码(Block Cipher) 如果密文不仅与最初给定的算法和密钥有关,同 时也与明文位置有关(是所处位置的函数),则称为流 密码体制。加密以明文比特为单位,以伪随机序列与 明文序列模2加后,作为密文序列,一次一比特/字节 如果经过加密所得到的密文仅与给定的密码算法 和密钥有关,与被处理的明文数据在整个明文中的位 置无关,则称为分组密码体制。通常以大于等于64位 的数据块为单位,加密得相同长度的密文。 】 2022/10/9 Cryptography and Network Security-3 3/35
2022/10/9 Cryptography and Network Security - 3 3/35 3.1 分组密码的原理 ⚫ 流密码(Stream Cipher)和分组密码(Block Cipher) 如果密文不仅与最初给定的算法和密钥有关,同 时也与明文位置有关(是所处位置的函数),则称为流 密码体制。加密以明文比特为单位,以伪随机序列与 明文序列模2加后,作为密文序列,一次一比特/字节 如果经过加密所得到的密文仅与给定的密码算法 和密钥有关,与被处理的明文数据在整个明文中的位 置无关,则称为分组密码体制。通常以大于等于64位 的数据块为单位,加密得相同长度的密文
乘积密码的设计思想 15 。1949年,Claude Shannon进了Substitution- Permutation(S-P)Networks的思想,即现代的 乘积加密器,形成了现代分组加密的基础。S-P Networks是基于替代和置换这两个基本操作的. 乘积加密提供了对明文信息处理所做的 confusion(扰乱)和diffusion(扩散) Shannon认为,为了对付基于统计分析的密码破译, 必须对明文作confusion(扰乱)和diffusion(扩散)处理, 以减少密文的统计特性,为统计分析制造障碍。 diffusion-扩散,明文统计结构扩散消失到大批密文 统计特性中,使明文和密文之间统计关系尽量复杂; confusion-扰乱,使密文和加密密钥之间的关系尽 量复杂。 道道■ 2022/10/9 Cryptography and Network Security-3 4/35
2022/10/9 Cryptography and Network Security - 3 4/35 乘积密码的设计思想 ⚫ 1949年,Claude Shannon引进了SubstitutionPermutation (S-P) Networks的思想,即现代的 乘积加密器,形成了现代分组加密的基础。S-P Networks 是基于替代和置换这两个基本操作的. ⚫ 乘积加密提供了对明文信息处理所做的 confusion (扰乱)和diffusion (扩散) ⚫ Shannon认为,为了对付基于统计分析的密码破译, 必须对明文作confusion(扰乱)和diffusion(扩散)处理, 以减少密文的统计特性,为统计分析制造障碍。 ⚫ diffusion –扩散,明文统计结构扩散消失到大批密文 统计特性中,使明文和密文之间统计关系尽量复杂; ⚫ confusion –扰乱,使密文和加密密钥之间的关系尽 量复杂
3.1.2 FEISTEL密码结构的设计动机 ·分组密码 大多数分组密码基于Feistel Cipher Structure 分组加密器本质上就是一个巨大的替换器 64位的分组就有264种输入 采用了乘积加密器的思想,即轮流使用替代和置换 ·Feistel密码结构的设计动机 分组密码对比特的明文分组进行操作,产生一个n比特的密 文分组,.共有2个不同的明文分组,每一种都必须产生一个 唯一的密文分组,这种变换称为可逆的或非奇异的。 可逆映射 不可逆映射 00 11 00 11 01 10 01 10 10 00 10 01 11 01 11 01 评四 2022/10/9 Cryptography and Network Security-3 5/35
2022/10/9 Cryptography and Network Security - 3 5/35 3.1.2 Feistel密码结构的设计动机 ⚫ 分组密码 ⚫ 大多数分组密码基于 Feistel Cipher Structure ⚫ 分组加密器本质上就是一个巨大的替换器 ⚫ 64位的分组就有 2 64种输入 ⚫ 采用了乘积加密器的思想,即轮流使用替代和置换 ⚫ Feistel密码结构的设计动机 ⚫ 分组密码对n比特的明文分组进行操作,产生一个n比特的密 文分组,共有2 n个不同的明文分组,每一种都必须产生一个 唯一的密文分组,这种变换称为可逆的或非奇异的。 可逆映射 不可逆映射 00 11 00 11 01 10 01 10 10 00 10 01 11 01 11 01
海秦黄家米 N=4时的一个普通代换密码的结构 1950 4-Bit Input 4 to 16 Decoder 0 1 2345678 9101112131415 0123456789101112131415 16 to 4 Encoder 4-Bit Output Figure 3.1 General n-bit-n-bit Block Substitution (shown with n=4) 2022/10/9 Cryptography and Network Security -3 6/35
2022/10/9 Cryptography and Network Security - 3 6/35 n = 4时的一个普通代换密码的结构