【转】分组加密4种模式

发布时间:2010-11-19 12:01
分类名称:PKI


. AES对称加密:

2010年11月19日 - Dsliu - Dspace
AES加密


2010年11月19日 - Dsliu - Dspace
分组

. 分组密码的填充

2010年11月19日 - Dsliu - Dspace
分组密码的填充


2010年11月19日 - Dsliu - Dspace
PKCS#5填充方式

. 流密码:

2010年11月19日 - Dsliu - Dspace


. 分组密码加密中的四种模式:

ECB模式

2010年11月19日 - Dsliu - Dspace

优点:

1.简单;

2.有利于并行计算;

3.误差不会被传送;

缺点:

1.不能隐藏明文的模式;

2.可能对明文进行主动攻击;


2010年11月19日 - Dsliu - Dspace
 

CBC模式 

2010年11月19日 - Dsliu - Dspace

优点:

1.不容易主动攻击,安全性好于ECB,适合传输长度长的报文,SSLIPSec的标准。

缺点:

1.不利于并行计算;

2.误差传递;

3.需要初始化向量IV

 

CFB模式

2010年11月19日 - Dsliu - Dspace

优点:

1.隐藏了明文模式;

2.分组密码转化为流模式;

3.可以及时加密传送小于分组的数据;

缺点:

1.不利于并行计算;

2.误差传送:一个明文单元损坏影响多个单元;

3.唯一的IV;

 
OFB模式
 
2010年11月19日 - Dsliu - Dspace
 

优点:

1.隐藏了明文模式;

2.分组密码转化为流模式;

3.可以及时加密传送小于分组的数据;

缺点:

1.不利于并行计算;

2.对明文的主动攻击是可能的;

3.误差传送:一个明文单元损坏影响多个单元;