私有密钥密码技术是什么 私有密钥密码技术特点介绍 私有密码算法有哪些
什么是私有密钥密码技术
私有密钥(Symmetric Key),又叫对称密钥。密钥加密算法采用同一把密钥进行加密和解密。它的优点是加密和解密速度非常快,但密钥的分发和管理比较困难。信息的发送者和接收者必须明确同一把密钥。因此,必须进行密钥交流,这通常需要其他更安全的信道来传送密钥。另外,每一对用户都需要有自己的一个独一无二的密钥。因此,如果一个发送者与很多人通信,就需要管理很多密钥。主要的对称密钥加密算法有DES、3DES、RC2、RC4、RC5、Blowtish和CAST等。在VPN中常用的有DES和3DES。DES是一个分组加密算法,它利用56位密钥对64位的分组进行数据加密。64位一组的明文从算法的一端输入,64位一组的密文从另一端输出。加密和解密用的是同一个算法。3DES利用3个密钥加密3次,但速度要慢得多。
(资料图片)
对称(传统)密码体制是从传统的简单换位,代替密码发展而来的,自1977年美国颁布DES密码算法作为美国数据加密标准以来,对称密钥密码体制得到了迅猛地发展,在世界各国得到了关注和使用。对称密钥密码体制从加密模式上可分为序列密码和分组密码两大类。
1、序列密码
序列密码一直是作为军事和外交场合使用的主要密码技术之一,它的主要原理是,通过有限状态机产生性能优良的伪随机序列,使用该序列加密信息流,(逐比特加密)得到密文序列,所以,序列密码算法的安全强度完全决定于它所产生的伪随机序列的好坏。衡量一个伪随机序列好坏的标准有多种,比较通用的有著名的Golamb的三个条件,Rueppel的线性复杂度随机走动条件,线性逼近以及产生该序列的布尔函数满足的相关免疫条件等。
产生好的序列密码的主要途径之一是利用移位寄存器产生伪随机序列, 典型方法有:
反馈移位寄存器:采用n阶非线性反馈函数产生大周期的非线性序列,例如M序列,具有较好的密码学性质,只是反馈函数的选择有难度,如何产生全部的M序列至今仍是世界难题。
利用线性移位寄存器序列加非线性前馈函数,产生前馈序列,如何控制序列相位及非线性前馈函数也是相当困难的问题,Bent序列就是其中一类好的序列,我国学者对反馈序列和前馈序列的研究都取得了相当多的成果。
钟控序列,利用一个寄存器序列作为时钟控制另一寄存器序列(或自己控制自己)来产生钟控序列,这种序列具有大的线性复杂度。 组合网络及其他序列,通过组合运用以上方法,产生更复杂的网络,来实现复杂的序列,这种序列的密码性质理论上比较难控制。 利用混沌理论,细胞自动机等方法产生的伪随机序列。
对序列密码攻击的主要手段有代数方法和概率统计方法,两者结合可以达到较好的效果。目前要求寄存器的阶数大于100阶,才能保证必要的安全。
序列密码的优点是错误扩展小,速度快,利于同步,安全程度高。
2、分组密码
分组密码的工作方式是将明文分成固定长度的组(块),如64比特一组 ,用同一密钥和算法对每一块加密,输出也是固定长度的密文。例如DES密码算法的输入为64比特明文,密钥长度56比特,密文长度64比特。
设计分组密码算法的核心技术是:在相信复杂函数可以通过简单函数迭代若干圈得到的原则下,利用简单圈函数及对合等运算,充分利用非线性运算。以DES算法为例,它采用美国国家安全局精心设计的8个S-Box 和P-置换,经过16圈迭代,最终产生64比特密文,每圈迭代使用的48比特子密钥是由原始的56比特产生的。
DES算法加密时把明文以64bit为单位分成块,而后用密钥把每一块明文转化成同样64bit的密文块。DES可提供72,000,000,000,000,000个密钥,用每微秒可进行一次DES加密的机器来破译密码需两千年。采用DES的一个著名的网络安全系统是Kerberos,由MIT开发,是网络通信中身份认证的工业上的事实标准。
DES(或其他分组密码)算法的使用方式有4种,电子密本(ECB), 密码分组链接(CBC),输出反馈(OFB)和密文反馈(CFB)。
DES的密钥存在弱密钥,半弱密钥和互补密钥,选择密钥时要注意这些问题。DES受到的最大攻击是它的密钥长度仅有56比特,强力攻击的代价低于1000万美元,1990年S.Biham 和 A.Shamir提出了差分攻击的方法,采用选择明文247攻击,最终找到可能的密钥,M.Matsui 提出的线性分析方法,利用243个已知明文,成功地破译了16圈DES算法,到目前为止,这是最有效的破译方法。
基于以上弱点,人们将DES算法作了多种变形,三重DES方式,独立子密钥方法,可变的S-Box及其使用次序以及推广的GDES等。这些改变有些是增强了密码算法的安全性,有些作用不大,有些还削弱了DES的安全性。
- 私有密钥密码技术是什么 私有密钥密码技术特点介绍 私有密码算法有哪些
- 东方盛虹:上半年营收增117.91%
- 群联发布最快SSD:顺序读取超过14 GB/s
- 木箱的英文 木箱英语
- 逆水寒手游古玩装菜任务怎么做
- 8月11日汇市观潮:欧元、英镑和日元技术分析
- win7连接宽带错误651 台式电脑宽带连接错误651是什么原因
- 网贷逾期欠款5000很长时间补救措施
- 河北:2470个受损道路阻断点位已恢复2237个
- 和富金生增额终身寿险怎么样?收益多少?
- 《博德之门3》粉丝满意卡拉克外观变化:更加火辣
- 东电证实:软管破裂致福岛核污染水泄漏
- 梅州出台《方案》,23条措施让民“圆梦安居”!
- 百年鑫福人生(3.0版)终身寿险怎么样?交5年案例演示+现金价值+稳递增
- 合肥市市场监管局开展冷藏冷冻食品专项检查
- 宜春明月山分局开展食品安全“两个责任”巡回培训
- 2023年全国武术散打锦标赛在枣庄开幕
- 券商板块早盘弱势震荡,红塔证券跌超8%,券商ETF(159842)盘中溢价丨ETF观察
- 一加Ace2 Pro定档8月16日,网友评价汇总,24G超级内存很抢眼
- 《地理标志产品 含眉绿茶》省级地方标准正式发布
- 巨魔与精灵怎么玩(巨魔与精灵bug)
- 日本北海道附近海域发生6.0级地震 福岛等地有明显震感
- 港媒:长实油塘亲海駅II累收逾3.3万票成为香港新盘票王
- 青海省首个“全民健身月”热度持续升温
- 鞭策中成长 磨砺中成才
- 夏威夷山火已致53人死 拜登批准“重大灾难声明”
- 苹果计划9月推出四款新iPhone:全部采用三星M12 OLED屏幕
- 图解石化机械中报:第二季度单季净利润同比增42.47%
- 争分夺秒拼经济|市供销联社举办农产品展销会助农增收
- 热门中概股多数上涨 阿里巴巴涨超4%