DES算法為密碼體質(zhì)中的對稱(chēng)密碼體制,又被稱(chēng)為美國數據加密標準,是1972年美國IBM公司研制的對稱(chēng)密碼體制加密算法。 明文按64位進(jìn)行分組,密鑰長(cháng)64位,密鑰事實(shí)上是56位參與DES運算(第8、16、24、32、40、48、56、64位是校驗位, 使得每個(gè)密鑰都有奇數個(gè)1)分組后的明文組和56位的密鑰按位替代或交換的方法形成密文組的加密方法。 實(shí)際應用中注意的幾個(gè)問(wèn)題: 1、數據補位 DES加密解密就是將數據按8字節一段進(jìn)行DES加密或解密,得到一段8個(gè)字節的密文或明文,最后一段不足8字節的(通常補全00或者FF),需要根據實(shí)際需求來(lái)定,之后按順序連在一起。 2、ECB模式 ECB模式(電子密本方式)按8字節一段進(jìn)行DES加密或解密得到明文或者密文,最后不足8字節的按要求補全8字節 加密步驟: (1)將加密數據塊分成以8字節為單位的數據塊,表示為D0、D1、D2等。最后的數據塊有可能是1~8個(gè)字節。 (2)如果最后(或唯一)的數據塊的長(cháng)度是8字節的話(huà),轉到第三步;如果不足8字節,則在其后(根據規定)補全8字節,如果達到8字節長(cháng)度,則轉到第三步。 (3)按照下圖ECB加密模式所述的算法使用指定密鑰對每一個(gè)數據塊進(jìn)行加密。 (4)計算結束后,所有加密后的數據塊依照原順序連接在一起組成加密密文。 ![]() 優(yōu)點(diǎn):1、加密方式簡(jiǎn)單有利于加密計算;2、單步加密錯誤誤差不會(huì )被傳送; 缺點(diǎn):1、可以對明文進(jìn)行主動(dòng)攻擊,明文數據不易隱藏。 3、CBC模式 CBC模式(密文分組鏈接方式) ![]() 加密步驟: (1)將明文數據以8字節一組分組,得到D1...Dn(不足補位)。 (2)將D1與初始向量I異或后的結果進(jìn)行DES加密運算得到第一組密文C1。 (3)D2與第一組加密數據C1異或后進(jìn)行DES加密運算得到第二組密文C2。 (4)以此類(lèi)推,將最后的加密結果C1....Cn拼接起來(lái)組成密文C。 優(yōu)點(diǎn):1、安全性高于ECB方式,不容易被主動(dòng)攻擊; 缺點(diǎn):1、不利于并行計算;2、誤差傳遞;3、需要初始化向量IV。 LKT加密芯片支持DES-CBC、DES-ECB和國際上通用的對稱(chēng)和非對稱(chēng)加密算法,多種型號的加密芯片支持UART、IIC、SPI、USB等不同接口,滿(mǎn)足不同客戶(hù)的不同需求。 |