數據填充規則之PKCS7

發(fā)布時(shí)間:2021-6-21 11:36    發(fā)布者:zntsbkhhh
關(guān)鍵詞: 加密芯片 , 加密算法 , 安全芯片
     安全芯片本身支持各種標準的加密算法,用戶(hù)可以使用相應的算法完成數據的加解密、簽名驗簽等功能來(lái)完善自己產(chǎn)品的安全性。在數據加解密應用中,數據填充又是其中重要的組成部分。數據填充通常有兩個(gè)作用一是按要求將數據補足到要就的塊長(cháng)度來(lái)滿(mǎn)足加密算法的應用需求;二是通過(guò)增加填充數據來(lái)進(jìn)一步提高密文的安全性。本次主要介紹分組對稱(chēng)算法中常用的PKCS7。
    PKCS7是當下各大加密算法都遵循的填充算法,且 OpenSSL 加密算法默認填充算法就是 PKCS7。PKCS7Padding的填充方式為當數據長(cháng)度不足數據塊長(cháng)度時(shí),缺幾位補幾個(gè)幾,eg.對于A(yíng)ES128算法其數據塊為16Byte(數據長(cháng)度需要為16Byte的倍數),如果數據為”00112233445566778899AA”一共11個(gè)Byte,缺5,采用PKCS7Padding方式填充之后的數據“00112233445566778899AA0505050505”。
    特別注意的一點(diǎn)是如果是數據剛好滿(mǎn)足數據塊長(cháng)度也要在元數據后在按PKCS7規則填充一個(gè)數據塊數據,這樣做的目的是為了區分有效數據和補齊數據。仍以AES128為例:如果數據為”00112233445566778899AABBCCDDEEFF”一共16個(gè)符合數據塊規則采用PKCS7Padding方式填充之后的數據為
“00112233445566778899AABBCCDDEEFF10101010101010101010101010101010”

本文地址:http://selenalain.com/thread-769084-1-1.html     【打印本頁(yè)】

本站部分文章為轉載或網(wǎng)友發(fā)布,目的在于傳遞和分享信息,并不代表本網(wǎng)贊同其觀(guān)點(diǎn)和對其真實(shí)性負責;文章版權歸原作者及原出處所有,如涉及作品內容、版權和其它問(wèn)題,我們將根據著(zhù)作權人的要求,第一時(shí)間更正或刪除。
tyl2010 發(fā)表于 2021-6-22 10:53:01
最近正好有加密芯片的需求,大家有啥推薦的產(chǎn)品嗎?
小屁孩123 發(fā)表于 2021-6-22 13:13:19
有一家叫凌科芯安的公司,他家的芯片口碑不錯,有適合各種接口的不同型號供不同客戶(hù)的選擇。
sunxiang0506 發(fā)表于 2021-6-22 13:21:45
數據填充是必須的嗎?我之前用過(guò)一款加密芯片,記得當時(shí)沒(méi)填充啊。
Test_wf 發(fā)表于 2021-6-22 16:11:16
應該不是必須的吧,不過(guò)通過(guò)增加填充數據可以進(jìn)一步提高密文的安全性,所以還是有數據填充更好一些吧
kessy1 發(fā)表于 2021-6-23 09:45:02
填充的字節是隨機的還是有固定排列的,PKCS7算法的安全性又如何呢?是否可以徹底有效的防止被破解
zntsbkhhh 發(fā)表于 2021-6-23 18:49:21
如 AES,DES 一類(lèi)的分組對稱(chēng)加密算法要求明文數據的字節長(cháng)度必須是其塊大小的倍數,因此在加密明文數據之前我們必須對明文數據進(jìn)行填充。
xiaoyuhzou1228 發(fā)表于 2021-6-24 09:08:49
PKCS7Padding填充時(shí),最后一個(gè)字節肯定為填充數據的長(cháng)度,所以在解密后可以準確刪除填充的數據,這樣是否存在一定的安全隱患呢?
QL87 發(fā)表于 2021-6-24 14:27:43
數據傳輸過(guò)程需要保護,解密后的操作與安全性無(wú)關(guān)。填充標準是一種定義,無(wú)論怎么填充,或者不填充,都不會(huì )降低安全性。
miniminimini 發(fā)表于 2021-6-24 14:36:24
還有其他填充方式嗎,期待樓主的下一篇講解
tyl2010 發(fā)表于 2021-6-24 14:49:02
之前聽(tīng)說(shuō)過(guò)PKCS5填充,跟PKCS7填充比起來(lái)哪個(gè)更安全一點(diǎn)?
QL87 發(fā)表于 2021-6-24 15:10:56
PKCS7是一種數據填充而不是加密算法對安全性沒(méi)影響只是為了滿(mǎn)足對稱(chēng)算法的數據需求。
?-о 發(fā)表于 2021-6-24 15:16:50
文中說(shuō)PKCS7是當下各大加密算法都遵循的填充算法,那大多數人都知道的可能會(huì )影響安全性吧
zntsbkhhh 發(fā)表于 2021-6-25 09:09:35
某些加密算法要求明文需要按一定長(cháng)度對齊,叫做塊大小(BlockSize),比如16字節,所以需要填充,對安全性沒(méi)有影響
kessy1 發(fā)表于 2021-6-25 09:41:34
還有pkcs#5填充模式,兩者的填充方法基本相同,都是按照分塊之后填充,區別在于pkcs#5定長(cháng)為8位,pkcs#7為非定長(cháng)。
?-о 發(fā)表于 2021-6-25 11:18:50
可見(jiàn)數據填充在數據加解密應用過(guò)程中,起到了很關(guān)鍵性的作用缺一不可。
wang0327 發(fā)表于 2021-6-25 11:24:14
哪家芯片安全性高啊,我們有加密需求不知道選哪家好呢
Test_wf 發(fā)表于 2021-6-25 13:10:09
LKT芯片這幾年口碑挺好,有幾個(gè)朋友都推薦過(guò),大家都可以看看,畢竟產(chǎn)品安全是最重要的
sunxiang0506 發(fā)表于 2021-6-25 13:21:10
真的嗎?我看身邊好多人都推薦他家,我去咨詢(xún)下剛好我們公司正在做一款產(chǎn)品需要加密,
小屁孩123 發(fā)表于 2021-6-25 17:03:33
對的,LKT的芯片在業(yè)界還是挺出名的,建議去他家官網(wǎng)查看一下。
12下一頁(yè)
您需要登錄后才可以發(fā)表評論 登錄 | 立即注冊

關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點(diǎn)地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權所有   京ICP備16069177號 | 京公網(wǎng)安備11010502021702
快速回復 返回頂部 返回列表
午夜高清国产拍精品福利|亚洲色精品88色婷婷七月丁香|91久久精品无码一区|99久久国语露脸精品|动漫卡通亚洲综合专区48页