∑

数学知识体系

Observatory Archive of Mathematics
⌕2026/8/31
概念

分组密码

DES 是 70 年代的标准,AES 以字节代换、行移位、列混合、轮密钥加的结构成为当代标准,ECB、CBC、CTR 等工作模式处理长消息。

所属主题:密码学 ↗
阅读路径

参考可汗学院 Get ready 机制:先修概念 → 当前概念 → 进阶概念,✓ 表示已读。

先修概念

已是本主题的起点

当前概念

分组密码密码学

01定义

分组密码把明文切成定长块逐块加密:AES 以 128 比特块、SubBytes/ShiftRows/MixColumns/AddRoundKey 四步迭代 10-14 轮,混淆与扩散的设计哲学抵抗线性和差分攻击。工作模式(CBC、CTR、GCM)决定长消息的安全使用方式。
字节代换 行移位 列混合 轮密钥加 重复 10–14 轮 混淆(S 盒非线性)+ 扩散(线性混合) 模式:ECB 暴露图案 ✕,CBC/CTR 链式安全 ✓ GCM = CTR + GMAC:加密与认证一次完成 AES:2001 年 NIST 竞赛胜出,今日流量加密主力
AES 单轮四步:置换与线性的交替

02核心要点

01

混淆与扩散

香农 1949 年的两原则:混淆(S 盒切断密钥-密文的统计联系)、扩散(线性层把单比特影响散布到全块);多轮迭代让攻击方程复杂到不可解。

02

攻击与证明

差分密码分析(Biham-Shamir)与线性密码分析(Matsui)是两大通用攻击;AES 的宽轨迹策略使两者的优势边距远不足以实用。

03

工作模式的选择

ECB 只适合单块;CBC 需随机 IV;CTR 可并行;GCM 提供认证加密。模式用错等于算法被破——padding oracle 攻击皆因模式误用而生。

03关键公式

C=EK(P),轮函数 R=AddRoundKey∘MixColumns∘ShiftRows∘SubBytesC=E_K(P),\quad \text{轮函数}\ R=\text{AddRoundKey}\circ\text{MixColumns}\circ\text{ShiftRows}\circ\text{SubBytes}

04历史沿革

DES 1977 年成为美国标准(Feistel 结构);1997-2000 年 NIST 公开征选,比利时 Rijndael 算法胜出成为 AES;AES-NI 指令使其在现代 CPU 上每秒数 GB。

05应用与延伸

HTTPS/TLS 的流量加密、磁盘全盘加密、Wi-Fi 安全(WPA2/3)、加密数据库字段保护。

06交互演示

Feistel 网络:分组密码轮结构每轮 Lᵢ₊₁=Rᵢ,Rᵢ₊₁=Lᵢ⊕F(Rᵢ):比特在轮间交叉扩散

07相关概念