密码学之对称加密算法

Posted 帝都小崔Cayden

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了密码学之对称加密算法相关的知识,希望对你有一定的参考价值。

前面介绍了    ,继续介绍密码学相关内容!

对称加密算法是应用较早的加密算法,技术成熟。

1 对称加密的介绍

在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。

2 对称加密的特点

对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高。不足之处是,交易双方都使用同样钥匙,安全性得不到保证。此外,每对用户每次使用对称加密算法时,都需要使用其他人不知道的惟一钥匙,这会使得发收信双方所拥有的钥匙数量呈几何级数增长,密钥管理成为用户的负担。假设两个用户需要使用对称加密方法加密然后交换数据,则用户最少需要2个密钥并交换使用,如果企业内用户有n个,则整个企业共需要n×(n-1) 个密钥,密钥的生成和分发将成为企业信息部门的恶梦。对称加密算法的安全性取决于加密密钥的保存情况,但要求企业中每一个持有密钥的人都保守秘密是不可能的,他们通常会有意无意的把密钥泄漏出去——如果一个用户使用的密钥被入侵者所获得,入侵者便可以读取该用户密钥加密的所有文档,如果整个企业共用一个加密密钥,那整个企业文档的保密性便无从谈起。
对称加密算法在分布式网络系统上使用较为困难,主要是因为密钥管理困难,使用成本较高。而与公开密钥加密算法也就是非对称加密算法比起来,对称加密算法能够提供加密和认证,却缺乏了签名功能,使得使用范围有所缩小。

3 对称加密的划分

对称加密分为序列密码和分组加密。
序列密码,也叫流加密(stream cyphers),依次加密明文中的每一个字节。加密是指利用用户的密钥通过某种复杂的运算(密码算法)产生大量的伪随机流,对明文流的加密。解密是指用同样的密钥和密码算法及与加密相同的伪随机流,用以还原明文流。
分组密码,也叫块加密(block cyphers),一次加密明文中的一个块。是将明文按一定的位长分组,明文组经过加密运算得到密文组,密文组经过解密运算(加密运算的逆运算),还原成明文组。

常用加密算法有 DES算法,3DES算法,AES算法,TDEA算法,Blowfish算法,RC5算法,IDEA算法等等。

4 序列密码

序列密码,也叫流密码,是利用种子密钥通过密钥流生成器产生与明文长度一致的伪随机序列,该随机序列与明文进行某种算法相结合产生的密文的一种密码算法。

使用序列密码对某一消息m执行加密操作时,都是按字进行加密的,一般是先将m分成连续的字符,m=m1m2m3…;然后使用密钥流k=k1k2k3…中的第i个字符ki对明文消息的第i字符mi执行加密变换,i=1,2,3…;所有的加密输出连接在一起就构成了对m执行加密后的密文。解密需要和加密同步进行,所以使用序列密码,发送方和接收方需要对明文或密文在信息的同一位置进行操作。
加解密过程示意图如下:

序列密码具有实现简单、便于硬件实施、加解密处理速度快、没有或只有有限的错误传播等特点,但是因为这类密码主要运用在军事,政治机密机构上,因此它的研究成果较少有公开。目前可以公开在其他领域应用的算法有RC4,SEAL,A5等。

5 分组密码

也叫块加密,英文Block Cyper,一般先对明文m进行填充得到一个长度是固定分组长度s的整数倍明文串M;然后将M划分成一个个长度为s的分组;最后对每个分组使用同一个密钥执行加密变换。比较常见的算法有AES;DES;3DES。

分组密码中,无论是明文块还是密文块,块与块之间都有一些逻辑运算关系,这些关系即为运算的模式。
比较常见的分组密码运算的五种模式:

Electronic Code Book(ECB)  电子密码本模式
Cipher Block Chaining(CBC) 密码分组链接模式
Cipher Feedback Mode(CFB)  加密反馈模式
Output Feedback Mode(OFB)  输出反馈模式
Counter mode(CTR)         计数器模式

目前推荐使用的是CBC模式和CTR模式,其它模式较少使用或不推荐使用。

未完待续......



以上是关于密码学之对称加密算法的主要内容,如果未能解决你的问题,请参考以下文章

密码学之非对称加密算法

密码学基础之对称加密(一)

7 Go密码学(四) 非对称加密之RSA

golang:常用加密算法学习总结之非对称加密

Java加密与解密之对称加密算法

密码学之对称加密体系:AESSM4的 S 盒具体算法的实现