【转】对称加密和分组加密中的四种模式(ECB、CBC、CFB、OFB)
版權(quán)聲明:本文為作者原創(chuàng),如需轉(zhuǎn)載,請(qǐng)注明出處
https://blog.csdn.net/weixin_42940826
注:以下圖片來(lái)自于《圖解密碼學(xué)》,這本書講的更全面細(xì)致,建議閱讀,在我資源庫(kù)中有此書,還有使用go語(yǔ)言具體實(shí)現(xiàn)和解釋此書中的各種加密算法的文檔,有需要的可以自習(xí)前往免費(fèi)下載
Q:為什么需要分組模式?
A:明文的長(zhǎng)度不固定,而分組密碼只能處理特定長(zhǎng)度的一塊數(shù)據(jù),這就需要對(duì)分組密碼的算法進(jìn)行迭代,以便將一段很長(zhǎng)的明文全部加密,而迭代的方法就是分組的模式。
一圖全覽五種分組模式
五種模式詳解
1. ECB - Electronic Code Book, 電子密碼本模式
- 特點(diǎn): 簡(jiǎn)單, 效率高, 密文有規(guī)律, 容易被破解
- 最后一個(gè)明文分組必須要填充
- des/3des -> 最后一個(gè)分組填充滿8字節(jié)
- aes -> 最后一個(gè)分組填充滿16字節(jié)
- 不需要初始化向量
2. CBC - Cipher Block Chaining, 密碼塊鏈模式(推薦使用)
- 特點(diǎn): 密文沒有規(guī)律, 經(jīng)常使用的加密方式
- 最后一個(gè)明文分組需要填充
- des/3des -> 最后一個(gè)分組填充滿8字節(jié)
- aes -> 最后一個(gè)分組填充滿16字節(jié)
- 需要一個(gè)初始化向量 - 一個(gè)數(shù)組
- 數(shù)組的長(zhǎng)度: 與明文分組相等
- 數(shù)據(jù)來(lái)源: 負(fù)責(zé)加密的人的提供的
- 加解密使用的初始化向量值必須相同
3. CFB - Cipher FeedBack, 密文反饋模式
- 特點(diǎn): 密文沒有規(guī)律, 明文分組是和一個(gè)數(shù)據(jù)流進(jìn)行的按位異或操作, 最終生成了密文
- 需要一個(gè)初始化向量 - 一個(gè)數(shù)組
- 數(shù)組的長(zhǎng)度: 與明文分組相等
- 數(shù)據(jù)來(lái)源: 負(fù)責(zé)加密的人的提供的
- 加解密使用的初始化向量值必須相同
- 不需要填充
4. OFB - Output-Feedback, 輸出反饋模式
- 特點(diǎn): 密文沒有規(guī)律, 明文分組是和一個(gè)數(shù)據(jù)流進(jìn)行的按位異或操作, 最終生成了密文
- 需要一個(gè)初始化向量 - 一個(gè)數(shù)組
- 數(shù)組的長(zhǎng)度: 與明文分組相等
- 數(shù)據(jù)來(lái)源: 負(fù)責(zé)加密的人的提供的
- 加解密使用的初始化向量值必須相同
- 不需要填充
5. CTR - CounTeR, 計(jì)數(shù)器模式(重點(diǎn),推薦使用)
- 特點(diǎn): 密文沒有規(guī)律, 明文分組是和一個(gè)數(shù)據(jù)流進(jìn)行的按位異或操作, 最終生成了密文
- 不需要初始化向量
- go接口中的iv可以理解為隨機(jī)數(shù)種子, iv的長(zhǎng)度 == 明文分組的長(zhǎng)度
- 不需要填充
這里我們有必要給出CTR模式額解密流程,因?yàn)镃TR模式的解密和加密是一模一樣的過程,在程序?qū)崿F(xiàn)中也是可逆的,具體程序在文章實(shí)現(xiàn)底部有鏈接
通過對(duì)比發(fā)現(xiàn)CTR加密即解密,解密即加密,且各分組之間是獨(dú)立的,可以并發(fā)完成,效率高。
總結(jié)
以上五種分組模式中,ECB模式很容易被破解,如今已經(jīng)很少再使用,其余四種分組模式各有千秋。
但極力推薦CBC模式和CTR模式,尤其是CTR模式,不需要填充,代碼實(shí)現(xiàn)起來(lái)很方便。而且加密和解密的方法是一樣的,并且可以實(shí)現(xiàn)并發(fā)分組,效率高,安全性也有保障
Q:何時(shí)需要填充,何時(shí)不需要填充?
A:觀察分組模式的圖示可以看出,加密后再進(jìn)行異或操作的不需要填充,而先進(jìn)行異或操作再加密的則需要填充,這是因?yàn)楫惢虿僮餍枰獌蓚€(gè)相同長(zhǎng)度的數(shù)據(jù),一一對(duì)比計(jì)算!
代碼實(shí)現(xiàn)
篇幅有限,我在這篇帖子用以上分組模式實(shí)現(xiàn)了AES、DES、3DES的加密解密(go語(yǔ)言),輕戳了解。
CBC模式實(shí)現(xiàn)DES和3DES加密解密
CTR模式實(shí)現(xiàn)AES加密解密
總結(jié)
以上是生活随笔為你收集整理的【转】对称加密和分组加密中的四种模式(ECB、CBC、CFB、OFB)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 兴业银行信用卡佳明手表多少钱?怎么购买?
- 下一篇: 【转】ABP源码分析三十三:ABP.We