- 在线时间
- 490 小时
- 最后登录
- 2024-2-3
- 注册时间
- 2013-2-28
- 听众数
- 117
- 收听数
- 46
- 能力
- 268 分
- 体力
- 39235 点
- 威望
- 1340 点
- 阅读权限
- 255
- 积分
- 31237
- 相册
- 2
- 日志
- 0
- 记录
- 0
- 帖子
- 1388
- 主题
- 937
- 精华
- 0
- 分享
- 0
- 好友
- 111
升级   0% TA的每日心情 | 衰 2020-10-25 11:55 |
|---|
签到天数: 264 天 [LV.8]以坛为家I
- 自我介绍
- 内蒙古大学计算机学院
 群组: 2013年数学建模国赛备 |
AES每一个圈变换由以下三个层组成:
6 C* [% }) m2 z0 r& a* O6 l非线性层——进行Subbyte变换;
V8 p3 q+ R8 Y$ E8 U9 C, g+ O线行混合层——进行ShiftRow和MixColumn运算;8 P8 G1 a l2 ~2 s1 j! F
密钥加层——进行AddRoundKey运算。% P8 J' Y) A' M, L0 f
① Subbyte变换是作用在状态中每个字节上的一种非线性字节转换,可以通过计算出来的S盒进行映射。' t% l" P8 H' _9 {/ z
② ShiftRow是一个字节换位。它将状态中的行按照不同的偏移量进行循环移位,而这个偏移量也是根据Nb的不同而选择的[3]。! ]% u! R' ^3 i( v& F
③ 在MixColumn变换中,把状态中的每一列看作GF(28)上的多项式a(x)与固定多项式c(x)相乘的结果。 b(x)=c(x)*a(x)的系数这样计算:
! Q! F( u1 L- C0 t. t5 ]( M0 z; B: j' Z/ ]
*运算不是普通的乘法运算,而是特殊的运算,即 b(x)=c(x)·a(x)(mod x4+1) 对于这个运算 b0=02。a0+03。a1+a2+a3 令xtime(a0)=02。a0
1 O: d4 t: j' p- B H- F# o
( [( A: E7 G6 K7 s& _) Z+ Z其中,符号“。”表示模一个八次不可约多项式的同余乘法[3]。
4 |4 `7 M1 ^" _5 y( l. n: a1 `
; }; j/ E0 E! d! V
8 [ [; X8 n8 M) v; Z
; E) f, ` K ~- L2 k' e- o对于逆变化,其矩阵C要改变成相应的D,即b(x)=d(x)*a(x)。
( b$ u3 f1 u3 g4 F o④ 密钥加层运算(addround)是将圈密钥状态中的对应字节按位“异或”。' U$ s* s$ n, r
⑤ 根据线性变化的性质[1],解密运算是加密变化的逆变化。这里不再详细叙述。6 k. T- g5 v% r' l' f; j; z
二、轮变化 9 c0 h2 Z7 b; q! {
7 G) F) ~; a# I- [; N& k, k
对不同的分组长度,其对应的轮变化次数是不同的,如表1所列。
, _/ c: F$ n3 _2 n; X) X& @
) \8 u2 L2 t! O9 r9 ]+ t/ B+ f9 J
7 B* v% w9 R1 _2 G7 n- D
& k+ E4 y5 G* Z3 C" Q. u- t, m" D三、密钥扩展 1 R o2 p1 e8 p3 q
4 S0 A: S/ U" q% J& s7 L% Y) sAES算法利用外部输入密钥K(密钥串的字数为Nk),通过密钥的扩展程序得到共计4(Nr+1)字的扩展密钥。它涉及如下三个模块:, X, X! Z6 a7 k4 M, G: o! L) D5 k
; Q: M: V) e2 X5 Y
① 位置变换(rotword)——把一个4字节的序列[A,B,C,D]变化成[B,C,D,A];* X3 u( _8 ] V# [( @2 h7 j
4 `& R* c( s0 _3 C* ]
② S盒变换(subword)——对一个4字节进行S盒代替;
7 D" z0 T1 }5 j/ P+ G4 V( ^+ P$ |9 ]9 d' T$ ?$ p1 y" L
③ 变换Rcon——Rcon表示32位比特字[xi-1,00,00,00]。1 p( P* ]9 n: e1 Q% s6 W$ @5 `$ y4 V, N
& `6 g+ {& c: M4 p: M6 b8 _8 w& g这里的x是(02),如 Rcon[1]=[01000000];Rcon[2]=[02000000];Rcon[3]=[04000000]……
( {, ?5 H4 F1 J/ `* f9 @4 I5 @ G2 J
扩展密钥的生成:扩展密钥的前Nk个字就是外部密钥K;以后的字W[[i]]等于它前一个字W[[i-1]]与前第Nk个字W[[i-Nk]]的“异或”,即W[[i]]=W[[i-1]]W[[i- Nk]]。但是若i为Nk的倍数,则W[i]=W[i-Nk]Subword(Rotword(W[[i-1]]))Rcon[i/Nk]。
; Y' j7 C8 R( X, q3 M" b- [4 z+ I" Q- d
AES的加密与解密流程。' }( b |& Z) F( G
1 h2 w/ t; f3 P3 K8 g7 H# q$ Q4 I3 ~: E
|
|