- 在线时间
- 491 小时
- 最后登录
- 2026-9-17
- 注册时间
- 2013-2-28
- 听众数
- 118
- 收听数
- 46
- 能力
- 268 分
- 体力
- 39229 点
- 威望
- 1340 点
- 阅读权限
- 255
- 积分
- 31234
- 相册
- 2
- 日志
- 0
- 记录
- 0
- 帖子
- 1389
- 主题
- 937
- 精华
- 0
- 分享
- 0
- 好友
- 111
升级   0% TA的每日心情 | 开心 2026-9-17 16:51 |
|---|
签到天数: 265 天 [LV.8]以坛为家I - 自我介绍
- 内蒙古大学计算机学院
群组: 2013年数学建模国赛备 |
AES每一个圈变换由以下三个层组成:% O1 A% g- h5 m$ b
非线性层——进行Subbyte变换;2 Z N! ]# J; `6 R: S
线行混合层——进行ShiftRow和MixColumn运算;
" o' E# T9 [6 x6 C8 O: V密钥加层——进行AddRoundKey运算。
: Z# B% u _- O, }. E. _& r" q, c: [① Subbyte变换是作用在状态中每个字节上的一种非线性字节转换,可以通过计算出来的S盒进行映射。( r' Y1 H/ @5 v- ^3 O
② ShiftRow是一个字节换位。它将状态中的行按照不同的偏移量进行循环移位,而这个偏移量也是根据Nb的不同而选择的[3]。" I& C( {4 M1 `
③ 在MixColumn变换中,把状态中的每一列看作GF(28)上的多项式a(x)与固定多项式c(x)相乘的结果。 b(x)=c(x)*a(x)的系数这样计算:
" H; e# ]/ z% j6 S8 u- f' w! X, k( q0 a7 l8 I
*运算不是普通的乘法运算,而是特殊的运算,即 b(x)=c(x)·a(x)(mod x4+1) 对于这个运算 b0=02。a0+03。a1+a2+a3 令xtime(a0)=02。a0) K9 n8 T6 H4 w$ X8 _9 F \3 M
: L6 y, z; W% H' p; ?9 r/ J& l1 c其中,符号“。”表示模一个八次不可约多项式的同余乘法[3]。' o7 F2 Q. {% t% v) c0 x
+ P, n: s- b, \: d2 `$ l: i+ ^
) p' O, b% J. V1 P. G" ?
/ t( F% f# H5 t. O% o! X+ f
对于逆变化,其矩阵C要改变成相应的D,即b(x)=d(x)*a(x)。
e$ u9 f; O$ [- p7 @④ 密钥加层运算(addround)是将圈密钥状态中的对应字节按位“异或”。
9 Z0 M: O3 u- z: i⑤ 根据线性变化的性质[1],解密运算是加密变化的逆变化。这里不再详细叙述。9 ?+ I& r! P* `* Y D$ }6 n
二、轮变化
' a. i8 o4 b& X( s! P
% T0 }6 [7 j4 Y8 T) f对不同的分组长度,其对应的轮变化次数是不同的,如表1所列。
0 L' H- M3 p9 t( R/ S- H
- M9 ]6 z4 Q: ?( W
8 o6 Q- C/ z7 c, v' }2 s2 h
4 f# n: A' F2 d0 J3 x* d
三、密钥扩展
* C( w3 m! H$ `: L& y! [. e( z# h ^+ Y7 d
AES算法利用外部输入密钥K(密钥串的字数为Nk),通过密钥的扩展程序得到共计4(Nr+1)字的扩展密钥。它涉及如下三个模块:2 j- s; F9 N0 [; | A. v3 a
$ c# n+ t7 e/ a/ r W1 ?% d4 Y① 位置变换(rotword)——把一个4字节的序列[A,B,C,D]变化成[B,C,D,A];
3 W" ^9 P, G$ I6 H
# c+ Q1 j" W q② S盒变换(subword)——对一个4字节进行S盒代替;
0 U7 d% K( l, p
% C$ \ ~1 J2 D& ]③ 变换Rcon——Rcon表示32位比特字[xi-1,00,00,00]。' j* `! k1 b$ k( a6 D# g6 Q, U5 J
8 d& b8 z' g% _) z% [- `这里的x是(02),如 Rcon[1]=[01000000];Rcon[2]=[02000000];Rcon[3]=[04000000]…… . b* k4 V- |6 D) O! k
2 M6 n5 u/ h. v7 Q) q4 ]. R
扩展密钥的生成:扩展密钥的前Nk个字就是外部密钥K;以后的字W[[i]]等于它前一个字W[[i-1]]与前第Nk个字W[[i-Nk]]的“异或”,即W[[i]]=W[[i-1]]W[[i- Nk]]。但是若i为Nk的倍数,则W[i]=W[i-Nk]Subword(Rotword(W[[i-1]]))Rcon[i/Nk]。
+ Q7 I8 W. a% I+ M. n# X2 t& B5 I% X3 ~
AES的加密与解密流程。. ~2 w/ `" b! p7 y6 V
5 h/ {5 M7 ^. p7 Y
|
|