分组密码与数据加密标准教案详解.ppt

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第3章 分组密码与数据加密标准 对称密钥体制根据对明文消息加密方式的不同可分为分组密码和流密码两大类。 分组密码将明文进行分组,每个分组被当作一个整体加密且通常得到的是与之等长的密文组。 流密码则对数据流一次加密一个比特或一个字节,每次对相同的明文比特或字节加密都会得到不同的密文比特或字节。流密码算法的加密速度一般比分组密码的快。最常用的流密码是RC4,大概比最快的分组密码至少还要快两倍,但流密码尚未被标准化,也就是说,可能有许多地方还没有使用它。 1. DES的背景与强度 1973年5月15日,美国国家标准局(NBS),即现在的美国国家标准技术研究所(NIST)向社会公开发起征集数据加密标准的提案,公众对密码标准表现出极大的兴趣,但提交的算法都距要求相去甚远。1974年8月27日,NBS又发出第二次征集。最终,NBS选中了由IBM公司研制出来的一种密码技术,并把它当作数据加密标准(DES),该技术是由Horst Feistel领导的一个研究组研制出来的。 1976年11月23日被采纳作为联邦信息处理标准46(FIPS PUB 46),并授权在非密级的政府通信中使用。 DES是一种分组密码技术,明文分组长为64位,密钥长为56位。 Shannon引进混淆和扩散这两个术语来刻画任何密码系统的两个基本构件。 “扩散”(Diffusion)是指使明文的统计特征消散于密文中,可以让每个明文数字尽可能地影响多个密文数字。“混淆”(Confusion)则是尽可能使密文和加密密钥间的统计关系更加复杂,以阻止攻击者发现密钥。 2.Feistel密码结构 将每组明文分成左右两半L0和R0,在进行完n轮迭代后,左右两半再合并到一起以产生密文分组。其第i轮迭代的输入为前一轮输出的函数: 3. DES算法 (1)DES加密算法描述。 (2)DES解密算法描述。 作为Feistel密码,DES的解密算法与加密算法是相同的,只是子密钥的使用次序相反。 (3)雪崩效应 明文或密钥的微小改变将对密文产生很大的影响是任何加密算法所期望的一个好性质。特别地,明文或密钥的某一位发生变化会导致密文的很多位发生变化。如果密文的改变很小,可能会给分析者提供缩小有哪些信誉好的足球投注网站密钥或明文空间的渠道。 4. DES的安全性 从DES算法的加密过程中,可以看出,密文分组Ci是明文分组mi与密钥k经过充分揉合后的输出结果。DES算法有雪崩效应,即明文分组中的1个bit位的变化,将引起密文分组很大的变化,不可能出现明文分组的某一字母出现多少次,密文中与之对应的另一字母也出现多少次的现象。这使得攻击者不能通过统计分析来破解密文。DES算法具有较强的抗攻击性。 在DES算法公布之初,因为DES算法中的一个关键部分——密码盒(在16次迭代变换中用到的)的设计准则没有公开,所以许多密码专家都担心密码盒中可能包含有“陷门”(如果“陷门”确实存在,那么知道密码盒的人就很容易解密)。尽管如此,DES在许多领域还是得到了广泛的应用。但到了1997年,DES的56bit有效密钥的安全性受到了极大的威胁。RSA发起的一个合作项目利用Internet连接上7万多台计算机,在96天的时间内破解了一个DES密钥[5]。1998年,EFF(Eectronic Frontier Foundation,电子领域基金会)在3天之内破译了DES。1999年,EFF在不到24小时又破解了一个DES密钥。 上述的一切都说明:DES看起来已经不足以保证敏感数据的安全。作为临时标准,1999,NIST把三重DES作为国家的临时标准[8]。三重DES是指利用DES算法,对明文的一个分组进行三次加密。但三重DES存在一个较大的问题,DES本身在加密和解密数据时就需要较长时间,三重DES的耗时是DES的三倍,这使得速度要求较高的一些应用无法实现。人们需要一个新的算法。 思考题: 1.什么是对称密码体制?对称密钥体制根据对明文消息加密方式的不同可分为哪几类?DES属于哪类对称密码体制? 2.DES密码体制中的明文(或密文)分组是多少bit?密钥又是多少bit? 3.什么叫雪崩效应? * 初始置换 2)轮结构 3)密钥的产生 *

文档评论(0)

南非的朋友 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档