AES是美國國家標準技術(shù)研究所NIST旨在取代DES的21世紀的加密標準。 AES是基于數據塊的加密方式,也就是說(shuō),每次處理的數據是一塊(16字節),當數據不是16字節的倍數時(shí)填充,這就是所謂的分組密碼(區別于基于比特位的流密碼),16字節是分組長(cháng)度。AES共有ECB、CBC等多種模式。 ECB:是一種基礎的加密方式,密文被分割成分組長(cháng)度相等的塊(不足補齊),然后單獨一個(gè)個(gè)加密,一個(gè)個(gè)輸出組成密文。 優(yōu)點(diǎn):1、簡(jiǎn)單;2、有利于并行計算;3、誤差不會(huì )被傳送; 缺點(diǎn):1、不能隱藏明文的模式;2、可以對明文進(jìn)行主動(dòng)攻擊; ![]() CBC:是一種循環(huán)模式,前一個(gè)分組的密文和當前分組的明文異或操作后再加密,這樣做的目的是增強破解難度。 優(yōu)點(diǎn):1、不容易主動(dòng)攻擊,安全性好于ECB;2、適合傳輸長(cháng)度長(cháng)的報文,是SSL、IPSec的標準。 缺點(diǎn):1、不利于并行計算;2、誤差傳遞;3、需要初始化向量IV。 ![]() L-K-T加密芯片支持AES-CBC、AES-ECB、AES-128、AES-192、AES-256和國際上通用的對稱(chēng)和非對稱(chēng)算法,對于數據加解密有需求的開(kāi)發(fā)人員來(lái)說(shuō)是一個(gè)不錯的選擇。 |