分组密码
DES 是 70 年代的标准,AES 以字节代换、行移位、列混合、轮密钥加的结构成为当代标准,ECB、CBC、CTR 等工作模式处理长消息。
所属主题:密码学 ↗阅读路径
参考可汗学院 Get ready 机制:先修概念 → 当前概念 → 进阶概念,✓ 表示已读。
01定义
分组密码把明文切成定长块逐块加密:AES 以 128 比特块、SubBytes/ShiftRows/MixColumns/AddRoundKey 四步迭代 10-14 轮,混淆与扩散的设计哲学抵抗线性和差分攻击。工作模式(CBC、CTR、GCM)决定长消息的安全使用方式。
02核心要点
01
混淆与扩散
香农 1949 年的两原则:混淆(S 盒切断密钥-密文的统计联系)、扩散(线性层把单比特影响散布到全块);多轮迭代让攻击方程复杂到不可解。
02
攻击与证明
差分密码分析(Biham-Shamir)与线性密码分析(Matsui)是两大通用攻击;AES 的宽轨迹策略使两者的优势边距远不足以实用。
03
工作模式的选择
ECB 只适合单块;CBC 需随机 IV;CTR 可并行;GCM 提供认证加密。模式用错等于算法被破——padding oracle 攻击皆因模式误用而生。
03关键公式
04历史沿革
DES 1977 年成为美国标准(Feistel 结构);1997-2000 年 NIST 公开征选,比利时 Rijndael 算法胜出成为 AES;AES-NI 指令使其在现代 CPU 上每秒数 GB。
05应用与延伸
HTTPS/TLS 的流量加密、磁盘全盘加密、Wi-Fi 安全(WPA2/3)、加密数据库字段保护。
06交互演示
Feistel 网络:分组密码轮结构每轮 Lᵢ₊₁=Rᵢ,Rᵢ₊₁=Lᵢ⊕F(Rᵢ):比特在轮间交叉扩散