密码学及DES算法探究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:sb198908240015
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]密码学是研究编制密码和破译密码的技术科学。研究密码变化的客观规律,应用于编制密码以保守通信秘密的,称为编码学;应用于破译密码以获取通信情报的,称为破译学,总称密码学。本文通过介绍密码学基本内容,及对DES算法介绍,并提出对DES算计进行改进。
  [关键词]密码学;DES
  中图分类号:TG28 文献标识码:A 文章编号:1009-914X(2015)29-0031-01
  1 密码学简述
  密码学是研究编制密码和破译密码的技术科学。研究密码变化的客观规律,应用于编制密码以保守通信秘密的,称为编码学;应用于破译密码以获取通信情报的,称为破译学,总称密码学。
  密码是通信双方按约定的法则进行信息特殊变换的一种重要保密手段。依照这些法则,变明文为密文,称为加密变换;变密文为明文,称为脱密变换。密码在早期仅对文字或数码进行加、脱密变换,随着通信技术的发展,对语音、图像、数据等都可实施加、脱密变换。
  密码学是在编码与破译的斗争实践中逐步发展起来的,并随着先进科学技术的应用,已成为一门综合性的尖端技术科学。它与语言学、数学、电子学、声学、信息论、计算机科学等有着广泛而密切的联系。它的现实研究成果,特别是各国政府现用的密码编制及破译手段都具有高度的机密性。
  密码学(Cryptography)包括密码编码学和密码分析学。密码体制设计是密码编码学的主要内容,密码体制的破译是密码分析学的主要内容,密码编码技术和密码分析技术是相互依相互支持、密不可分的两个方面。
  密码体制有对称密钥密码体制和非对称密钥密码体制。对称密钥密码体制要求加密解密双方拥有相同的密钥。而非对称密钥密码体制是加密解密双方拥有不相同的密钥,在不知道陷门信息的情况下,加密密钥和解密密钥是不能相互算出的。
  2 密码学的发展
  密码的使用已有几千年的历史,埃及人是最早使用特别的象形文字作为信息编码的人。早在公元前一世纪,恺撒大帝就曾用过一种代换式密码,这种密码机制也曾用于两次世界大战,最广为人知的编码机器是“German Enigma”机,在第二次世界大战中德国人就利用它进行信息加密。
  1949年,信息论创始人Shannon发表的论文“保密通信的信息理论”将密码学的研究引入了科学的轨道。
  1976年,著名学者Diffie和Hellman 发表的“密码学的新方向”奠定了公钥密码学的基础。
  1977年,美国数据加密标准(DES)的公布,使密码学的研究和应用从秘密走向
  密码学包括密码编制学和密码分析学这两个相互独立又相互依存的分支。从其发展来看,可分为古典密码——以字符为基本加密单元的密码,以及现代密码——以信息块为基本加密单元的密码。
  3 DES 算法
  DES算法为密码体制中的对称密码体制,又被成为美国数据加密标准,是1972年美国IBM公司研制的对称密码体制加密算法。
  明文按64位进行分组, 密钥长64位,密钥事实上是56位参与DES运算(第8、16、24、32、40、48、56、64位是校验位, 使得每个密钥都有奇数个1)分组后的明文组和56位的密钥按位替代或交换的方法形成密文组的加密方法。
  DES加密算法特点:分组比较短、密钥太短、密码生命周期短、运算速度较慢。
  DES工作的基本原理是,其入口参数有三个:key、data、mode。 key为加密解密使用的密钥,data为加密解密的数据,mode为其工作模式。当模式为加密模式时,明文按照64位进行分组,形成明文组,key用于对数据加密,当模式为解密模式时,key用于对数据解密。实际运用中,密钥只用到了64位中的56位,这样才具有高的安全性。
  4 DES算法改进
  为了不使改进后的算法反而减弱了DES的加密强度,尝试新的改进也应该避免以下几种情况:
  第一,改变S-盒的次序将减弱DES抵抗差分密码分析的能力,进而减弱DES算法的加密强度,为攻击者提供方便。有经验说,使用某些特定次序的S-盒的16-圈DES仅需要大约选择2个明文就能用差分分析方法破译,并得出结论:不管怎样随机选择S-盒都不会比DES更安全;
  第二,n重加密。这将增加(n-1)倍的计算时间,且三重加密也早已是如今人们应用较广的的一种DES变形办法;
  第三,每圈迭代都使用不同的子密钥,而不是由单个的56比特密钥来产生。但据密码专家比哈姆(Biham)及沙米尔(Shamir)证明利用261个选择明文便可破译这个DES变形,而不是人们所希望的2768个;
  第四,增加分组的长度,并提高DES的速度。广义的DES就是一个失败的例子,即使是分组长度为256比特的64-圈广义DES也比16-圈DES弱。有事实证明:比DES快的任何广义DES也就比它不安全。
  目前看来,DES最有可能受到的威胁是已知明文想获取密钥的穷举攻击法,因此,以下的设想也主要是针对这一点进行的,但这只是一个小小的改进,并且也需要花费一点代价。下面将进行详细阐述。
  基本思路:
  明文攻击法的一个显著特点是根据明文与得出的相应的密文之间的联系来进行判断,但如果用一次一密钥的方法必然带来密钥管理上相应资源的支出,大量的密钥所需要的搜索时间势必影响程序的运行效率,且在密钥的管理上还有一个安全性的问题。这样一来,在总体上也严重损害了DES精巧实用的突出特点。
  本文的思路是根据所输入的明文的并不显著的特点来改变子密钥的使用顺序,使得不同的密文其使用的密钥实际上可能完全不同(也可能完全相同),而又不增加管理上的负担,对运行效率的影响也比三重DES小。简单的说,就是将明文经IP变换后每行的0或1的数目的奇偶性用0/1来表示,并将原子密钥做同样处理,然后将两者异或,得到的结果用于将原子密钥重新排序,而后进行正常的DES加密过程;并将16个子密钥的顺序(共64bit)进行加密(可使用原密钥或启用一个辅密钥)。解密时,需先将子密钥的顺序解出,再解出原文。
  算法过程:
  IP置换,保存结果,并对结果中的每一行,计算每个1后面的0的个数及每个0后面的1的个数,若为奇数,得1,若为偶数,得0,最后一个则计算其前面的0或1 的个数,最后可得到一64bit数,;
  将这一64bit数与密钥按位做不进位加法,仍得到一64bit数t;将这64bit按顺序分为16个数,即b0、b1、…、b14、b15;
  交换原子密钥的顺序:设原子密钥顺序为:k0、k1、…、k14、k15,交换的原则为:若bx(x:从0到15)的值为y(y:从0到15),则kx与ky交换位置,从b0开始计算、交换,直至b15为止,便可得到一新的子密钥顺序;
  按照新的子密钥顺序继续DES的加密过程,直至结束;
  出于解密的需要,应将更改后的子密钥顺序代码进行加密,也就是说,若新的子密钥顺序为k10k3k5k9……,则顺序代码为64位的1010 0011 0111 1001 … …,对之进行原DES加密,这时的密钥可采用原密钥或别的工作密钥,结果或其指针可与原码的密文存在一起,以便减少管理上资源及效率的损耗。
  解密时只需取回子密钥顺序,便可解回去。
  结语
  本文介绍了密码学,以及其发展史,并介绍了密码学中的DES算法的发展,优缺点,并加以改进的方法和思路。
  参考文献
  [1]BehrouzA.Forouzan 著,马振晗 贾军宝 译,密码学与网络安全[M],清华大学出版社;
  [2]段钢 著,加密与加密(第三版)[M],电子工业出版社;
  [3]单海波 王坤峰 李晓峰 著,微软.NET程序的加密与解密[M],电子工业出版社;
其他文献
[摘 要]本文结合胶带输送机在延安市车煤集团禾草沟一号煤矿有限公司实际应用,就为保证胶带输送机高效、安全地运行,分析了胶带输送机在煤矿生产中运行维护与常见故障的分析,请大家借鉴。  [关键词]胶带输送机;运行维护;故障分析  中图分类号:TD 文献标识码:A 文章编号:1009-914X(2015)29-0015-01  1、引言  随着采煤设备及采煤工艺的改进、原煤产量不断提高,由于胶带输送机具
期刊
[摘 要]对于管板式换热器管束腐蚀内漏漏进行原因分析,提出防腐措施及解决内漏方案,确保换热器长周期安全平稳运行。  [关键词]换热器 腐蚀原因 预防措施  中图分类号:TG126 文献标识码:A 文章编号:1009-914X(2015)29-0009-01  随着炼油装置的长周期运行要求,设备运行的平稳性和可靠性要求也越来越高,管板式换热器作为化工装置最为常见的冷换设备保证其高效平稳运行尤为重要,
期刊
[摘 要]随着广大民众在学习、娱乐、工作对电力系统的应用,人们越来越离不开电的应用,电在我们的生活中占有着越来越重要的位置。在这种情况下,提升城市电网配电自动化系统技术水平是很有必要的。目前,实现配电自动化所需要的技术已经成熟,供电企业进行城市电网的配电自动化建设与改造,不能照搬主网调度自动化的模式,应根据本区域特点,分析本企业配电网所需要的潜在功能,合理选择不同类型的配电自动化实现方式。本研究就
期刊
[摘 要]小洼油田洼38块属于深层特稠油油藏,进入吞吐开发后期递减阶段以来,各种开发矛盾日益突出。近年来通过规范吞吐分析流程、加强找堵水技术、调堵排一体化工艺、间歇吞吐、开展非烃类混相驱替等多元化开发技术,有效遏制了产量连年下滑的被动局面,使洼38块吞吐油气比稳定在0.36,为同类油藏开发提供借鉴。  [关键词]洼38块 高周期 多元化 开发效果  中图分类号:TE345 文献标识码:A 文章编号
期刊
[关键词]随着社会经济的不断发展,绿色施工理念逐步被推广和应用,在电力建设工程中推行绿色施工有利于电力工程的可持续发展,本文对电力建设工程推行绿色施工的主要措施进行研究分析,以供参考。  [摘 要]电力建设工程;绿色施工;措施  中图分类号:TN873.93 文献标识码:A 文章编号:1009-914X(2015)29-0022-01  一、绿色施工概述  1、绿色施工的内涵  绿色施工是指工程建
期刊
[摘 要]通过对无缝钢管厂再加热炉三路移送跑基位故障原因的分析,找出调整跑基位的方法,并进行总结,在设备实际的维护过程中进行运用,以降低跑基位故障的发生率及发生故障后的调整。  [关键词]再加热炉 三路移送 基位 调整  中图分类号:TK22 文献标识码:A 文章编号:1009-914X(2015)29-0016-02  一、前言  再加热炉是用于连轧后荒管的再加热设备,而移送装置是再加热炉的输送
期刊
[摘 要]建筑电气安装工程中,配电箱等设备、设施的安装质量直接影响整个工程的使用功能和安全问题,本文对建筑电气安装中配电箱的常见问题与通病进行探讨,并针对这些问题的成因、表现提出相应的防治措施,以提高整个电气安装的施工质量,以供大家参考。  [关键词]建筑工程;电气安装;配电箱;通病;防治措施  中图分类号:TU855 文献标识码:A 文章编号:1009-914X(2015)29-0027-01 
期刊
[摘 要]随着采矿工业的发展,矿井深度不断增加,瓦斯、地温及矿压等灾害因素增多,加上管理不善等因素,采矿重大事故时有发生。本文分析探讨煤矿井下的电气安全性问题,并找出问题存在的原因,从原因出发找出电气安全问题的预防措施具有十分重要的意义。  [关键词]煤矿 电气 安全性  中图分类号:TD608 文献标识码:A 文章编号:1009-914X(2015)29-0020-01  随着煤矿企业的发展,特
期刊
[摘 要]随着经济社会的迅速发展,我国对能源的需求量迅速增加,能源对于世界各国的经济发展有着巨大的影响。但是目前,能源也成为了阻碍世界各国发展的瓶颈之一,要促进世界各国的发展,就必须突破这一瓶颈,寻求正确的发展途径,加强对新能源的使用。在对新能源的开发使用中,智能电网受到了我国人民的高度重视,对电力的开发使用一直是影响我国经济社会发展的重要因素之一。在我国的新形势之下,促进智能电网和新能源的协调发
期刊
[摘 要]合同管理作为电力工程管理过程中的核心环节,也是解决争执、索赔的重要依据。在参与经济活动的日常工作中,通过对合同管理的强化,有效的对一切经营行为进行规范,从而有利于电力企业的健康发展。本文主要阐述了电力工程合同管理的作用及管理中存在的相关问题,并提出了解决问题的有效对策。  [关键词]电力工程 合同管理 法律  中图分类号:C93 文献标识码:A 文章编号:1009-914X(2015)2
期刊