标签:#分组密码工作模式

共 8 篇文章

初始向量

在密碼學的領域裡,初始向量(,縮寫為IV),或譯初向量,又稱初始變數(,縮寫為SV),是一個固定長度的輸入值。一般的使用上會要求它是亂數或偽亂數(pseudorandom)。使用亂數產生的初始向量才能達到語義安全(訊息驗證碼也可能用到初始向量),並讓攻擊者難以對原文一致且使用同一把金鑰生成的密文進行破解。在區塊加密中,使用了初始向量的加密模式被稱為區塊加密模式。 有些密碼運算只要求初始向量不要重覆,並只要求它用是內部求出的亂數值(這類亂…

分组密码工作模式

密码学中,區塊密码的工作模式(mode of operation)允许使用同一个區塊密码密鑰对多于一块的数据进行加密,并保证其安全性。 區塊密码自身只能加密长度等于密码區塊长度的单块数据,若要加密变长数据,则数据必须先被划分为一些单独的密码块。通常而言,最后一块数据也需要使用合适填充方式将数据扩展到符合密码块大小的长度。一种工作模式描述了加密每一数据块的过程,并常常使用基于一个通常称为初始化向量的附加输入值以进行随机化,以保证安全 对加…

CBC-MAC

CBC-MAC是一种利用分组密码构造訊息鑑別碼的技术。消息首先使用某种分组密码算法以分组密码工作模式加密,从而形成一个块链,其中每个块都依赖于前一个块的正确加密。这种相互依赖性确保了对明文中任何比特的更改都会导致最终加密块发生不可预测且无法被抵销的变化,除非攻击者知道分组密码的密钥。CBC-MAC本身对于可变长度消息来说并不安全 ,目前作为CCM模式的组成部分。 参考文献

伽罗瓦/计数器模式

在密码学中,伽罗瓦/计数器模式(GCM)是一种对称分组加密算法的工作模式,因其良好的性能而被广泛采用。最快速的GCM通信信道可以用便宜的硬件来实现。 GCM算法提供数据真实性(与完整性)和机密性的验证,基于关联数据认证加密(AEAD)方法。这表示它需要密钥K、明文P和一些附加数据(associated data,以下简称AD)作为输入;然后使用密钥对明文 P 加密得到密文 C,并根据密文和AD(未加密)的计算来得到认证标签 T。知道K(…

IAPM模式

完整性感知并行模式(Integrity-aware parallelizable mode)是分组密码的一种工作模式。顾名思义,它允许并行操作以获得更高的吞吐量。 加密与认证 在创建之初,IAPM是最早在一次操作中实现身份验证和隐私的密码模式之一。 (在早期的认证加密设计中,需要两次传递:一次用于加密,第二次用于计算MAC 。) IAPM曾被提议用于IPsec。 其他AEAD方案也提供所有单通道、隐私和身份验证属性。IAPM大部分已被伽…

EAX模式

EAX 模式(encrypt-then-authenticate-then-translate )是一种分组密码工作模式。它是一种带有关联数据的认证加密 ( AEAD ) 算法,旨在通过两遍方案同时提供消息的认证和隐私(认证加密),一次用于实现隐私,另一遍用于每个块的真实性。 EAX 模式于 2003 年 10 月 3 日提交给 NIST,以取代CCM作为标准 AEAD 工作模式,因为 CCM 模式缺乏 EAX 的一些重要属性且更加复杂…

CWC模式

在密码学中, CWC 模式(Carter–Wegman + CTR模式)是一种认证加密,它提供加密与自带认证,类似于 CCM 和 OCB 模式。它结合了使用 CTR 模式进行加密与高效的多项式Carter-Wegman MAC ,设计者包括Tadayoshi Kohno 、 John Viega和Doug Whiting。 CWC 模式已提交给NIST 进行标准化,但 NIST 最终选择了类似的GCM 模式。 尽管 GCM 与 CWC …

CCM模式

CCM 模式(带有密文分组链接消息验证码的计数器模式;带有CBC-MAC 的CTR模式)是块密码的一种工作模式。它是一种认证加密,旨在提供身份验证和机密性。 CCM 模式仅针对分组长度为 128 位的分组密码定义。 必须谨慎选择 CCM 的随机数,以免对同一个密钥重复使用。这是因为 CCM 是计数器 (CTR) 模式的派生,而后者实际上是一种流密码。 加密与认证 顾名思义,CCM 模式结合了用于加密的计数器 (CTR) 模式和用于身份验…