【2018-02-06】TLS简单笔记-AES
[历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2018-02-06 标题TLS简单笔记-AES分类编程 标签tls·aesTLS简单笔记-AES电码本模式Electronic Codebook Book (ECB)密码分组链接模式Cipher Block Chaining (CBC)计算器模式Counter (CTR)密码反馈模式Cipher FeedBack (CFB)输出反馈模式Output FeedBack (OFB)GCM ( Galois/Counter Mode)CCM参考链接《 http://www.cnblogs.com/starwolf/p/3365834.html?utm_sourcetuicoolutm_mediumreferral 》《 https://blog.csdn.net/charleslei/article/details/48710293 》高级加密标准Advanced Encryption Standard: AES是美国国家标准与技术研究院NIST在2001年建立了电子数据的加密规范。它是一种分组加密标准每个加密块大小为128位允许的密钥长度为128、192和256位电码本模式Electronic Codebook Book (ECB)ECB是最简单的块密码加密模式加密前根据加密块大小如AES为128位分成若干块之后将每块使用相同的密钥单独加密解密同理。ECB模式由于每块数据的加密是独立的因此加密和解密都可以并行计算ECB模式最大的缺点是相同的明文块会被加密成相同的密文块这种方法在某些环境下不能提供严格的数据保密性。密码分组链接模式Cipher Block Chaining (CBC)这种模式是先将明文切分成若干小段然后每一小段与初始块或者上一段的密文段进行异或运算后再与密钥进行加密。CBC模式对于每个待加密的密码块在加密前会先与前一个密码块的密文异或然后再用加密器加密。第一个明文块与一个叫初始化向量的数据块异或。CBC模式相比ECB有更高的保密性但由于对每个数据块的加密依赖与前一个数据块的加密所以加密无法并行。与ECB一样在加密前需要对数据进行填充不是很适合对流数据进行加密。计算器模式Counter (CTR)计算器模式不常见在CTR模式中 有一个自增的算子这个算子用密钥加密之后的输出和明文异或的结果得到密文相当于一次一密。这种加密方式简单快速安全可靠而且可以并行加密但是在计算器不能维持很长的情况下密钥只能使用一次。CTR的示意图如下所示密码反馈模式Cipher FeedBack (CFB)CFB的加密工作分为两部分将一前段加密得到的密文再加密将第1步加密得到的数据与当前段的明文异或。输出反馈模式Output FeedBack (OFB)OFB是先用块加密器生成密钥流Keystream然后再将密钥流与明文流异或得到密文流解密是先用块加密器生成密钥流再将密钥流与密文流异或得到明文由于异或操作的对称性所以加密和解密的流程是完全一样的。参考链接《 https://blog.csdn.net/t0mato_/article/details/53160772 》GCM ( Galois/Counter Mode)计数器模式下每次与明文分组进行XOR的比特序列是不同的因此计数器模式解决了ECB模式中相同的明文会得到相同的密文的问题。CBCCFBOFB模式都能解决这个问题但CTR的另两个优点是1支持加解密并行计算可事先进行加解密准备2错误密文中的对应比特只会影响明文中的对应比特等优点。但CTR仍然不能提供密文消息完整性校验的功能。有的人可能会想到如果将密文的hash值随密文一起发送密文接收者对收到的密文计算hash值与收到的hash值进行比对这样是否就能校验消息的完整性呢再仔细想想就能发现这其中的漏洞。当篡改者截获原始的密文消息时先篡改密文而后计算篡改后的密文hash, 替换掉原始消息中的密文hash。这样消息接收者仍然没有办法发现对源密文的篡改。可见使用单向散列函数计算hash值仍然不能解决消息完整性校验的问题。MAC ( Message Authentication Code, 消息验证码)想要校验消息的完整性必须引入另一个概念消息验证码。消息验证码是一种与秘钥相关的单项散列函数。密文的收发双发需要提前共享一个秘钥。密文发送者将密文的MAC值随密文一起发送密文接收者通过共享秘钥计算收到密文的MAC值这样就可以对收到的密文做完整性校验。当篡改者篡改密文后没有共享秘钥就无法计算出篡改后的密文的MAC值。如果生成密文的加密模式是CTR或者是其他有初始IV的加密模式别忘了将初始的计时器或初始向量的值作为附加消息与密文一起计算MAC。GMAC ( Galois message authentication code mode, 伽罗瓦消息验证码 )对应到上图中的消息认证码GMAC就是利用伽罗华域(Galois FieldGF有限域)乘法运算来计算消息的MAC值。假设秘钥长度为128bits, 当密文大于128bits时需要将密文按128bits进行分组。应用流程如下图GCM Galois/Counter Mode )GCM中的G就是指GMACC就是指CTR。GCM可以提供对消息的加密和完整性校验另外它还可以提供附加消息的完整性校验。在实际应用场景中有些信息是我们不需要保密但信息的接收者需要确认它的真实性的例如源IP源端口目的IPIV等等。因此我们可以将这一部分作为附加消息加入到MAC值的计算当中。下图的Ek表示用对称秘钥k对输入做AES运算。最后密文接收者会收到密文、IV计数器CTR的初始值、MAC值。CCM参考链接《 https://www.cnblogs.com/block2016/p/5635462.html 》《 https://www.cnblogs.com/cherishui/p/4031834.html 》《 https://blog.csdn.net/ronhu/article/details/46317009 》组成CCM的关键算法是AES加密算法、CTR工作模式和CMAC认证算法在加密和MAC算法中共用一个密钥K。CCM加密过程的输入由三部分构成将要被加密和认证的数据即明文消息P数据块将要被认证但是不需要加密的相关数据A如协议头等。临时量N作为负载和相关数据的补充对每条消息N取值唯一以防止重放攻击等。

相关新闻

PMOS防反接电路设计与工程实践

PMOS防反接电路设计与工程实践

1. 为什么需要电源防反接电路?在电子设备开发中,电源反接是最常见也最致命的错误操作之一。我曾在实验室亲眼见证一块价值上万的开发板因为实习生误接电源正负极而瞬间冒烟报废。这种事故不仅造成经济损失,更可能导致整个项目延期。传统防反接…

2026/7/23 8:26:12 阅读更多 →
【2018-02-16】【转】Linux网络编程 -- sendmsg, recvmsg , send函数的使用

【2018-02-16】【转】Linux网络编程 -- sendmsg, recvmsg , send函数的使用

[历史归档] 本文原发布于 cstriker1407.info 个人博客,内容为历史存档,仅供参考。 发布时间: 2018-02-16 | 标题:【转】Linux网络编程 – sendmsg, recvmsg , send函数的使用 | 分类: 操作系…

2026/7/22 9:38:28 阅读更多 →
Unity URP粒子特效利器:NovaShader核心功能与性能优化全解析

Unity URP粒子特效利器:NovaShader核心功能与性能优化全解析

1. 项目概述:为什么你需要NovaShader?如果你正在使用Unity的Universal Render Pipeline(URP)制作游戏,并且对粒子特效(VFX)的质量和效率有要求,那么NovaShader这个名字你大概率不会陌…

2026/7/22 12:41:11 阅读更多 →

最新新闻

用 CodeBuddy + DeepSeek,从零搭一个 24 小时在线的社区 AI 情感陪伴数字人

用 CodeBuddy + DeepSeek,从零搭一个 24 小时在线的社区 AI 情感陪伴数字人

先搞清楚要解决什么问题 社区里的情绪陪伴需求,其实一直存在,但很难被覆盖到: 独居老人半夜睡不着,没有人说句话青少年在学校受了委屈,不愿意跟家长开口上班族加班到深夜,心里堵得慌,但心理咨询…

2026/7/23 10:45:11 阅读更多 →
美/欧盟/印度肿瘤AI监管体系对比

美/欧盟/印度肿瘤AI监管体系对比

摘要 癌症是类具有多层面生物学异质性的复杂疾病。高通量技术的发展催生了癌症研究中大规模、高维度数据集,迫切需要高效计算技术实现可靠数据分析。现有分析方法难以满足这一需求,凸显了人工智能(AI)与机器学习(ML&a…

2026/7/23 10:44:10 阅读更多 →
LangChain4j AiServices动态代理机制解析

LangChain4j AiServices动态代理机制解析

1. 项目概述今天我们来深入剖析LangChain4j框架中AiServices的实现原理,特别是其动态代理机制的工作方式。作为Java开发者,理解这种设计模式在实际框架中的应用,不仅能帮助我们更好地使用LangChain4j,也能提升我们在面试中的表现。…

2026/7/23 10:44:10 阅读更多 →
物联网工程师薪资调查:做自动售货机开发能拿多少?~YH

物联网工程师薪资调查:做自动售货机开发能拿多少?~YH

一句话摘要:嵌入式 IoT 现在是被低估的赛道,这篇用真实招聘数据告诉你,做自动售货机相关开发到底能赚多少。一、背景 / 痛点很多学嵌入式的同学总觉得"搞硬件不如搞互联网",但其实随着智能零售爆发,懂自动售…

2026/7/23 10:44:10 阅读更多 →
不同粒径 SAP 颗粒在生鲜冷链冰袋中的性能对照与选型工程规范

不同粒径 SAP 颗粒在生鲜冷链冰袋中的性能对照与选型工程规范

摘要当前冰袋加工厂采购 SAP 高分子吸水树脂普遍存在粒径、配方选型混乱问题,造成制袋堵料、高温溃散、盐水锁水衰减、多次冻融碎渣等批量损耗。本文设置四组控制变量对照实验,测试粗 / 中 / 细四类 SAP 颗粒吸水倍率、盐水衰减、35℃高温锁水、冻融耐久…

2026/7/23 10:44:10 阅读更多 →
别急着拨号!用闲置软路由当‘透明网桥’,OpenWRT有线桥接保姆级设置(附IPv6关闭指南)

别急着拨号!用闲置软路由当‘透明网桥’,OpenWRT有线桥接保姆级设置(附IPv6关闭指南)

闲置软路由变身透明网桥:OpenWRT有线桥接全流程解析家里那台吃灰的软路由终于有了新用途——把它变成透明网桥,既不用改变现有网络结构,又能扩展有线端口数量。对于手头有多网口软路由(比如J1900、N5105等)但又不需要它…

2026/7/23 10:44:10 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻