1. 程式人生 > >Des 加密演算法

Des 加密演算法

1、對稱加密演算法

1.1 定義

對稱加密演算法是應用較早的加密演算法,技術成熟。在對稱加密演算法中,資料發信方將明文(原始資料)和加密金鑰mi yue)一起經過特殊加密演算法處理後,使其變成複雜的加密密文傳送出去。收信方收到密文後,若想解讀原文,則需要使用加密用過的金鑰及相同演算法的逆演算法對密文進行解密,才能使其恢復成可讀明文。在對稱加密演算法中,使用的金鑰只有一個,發收信雙方都使用這個金鑰對資料進行加密和解密,這就要求解密方事先必須知道加密金鑰。

1.2 優缺點

         優點:演算法公開、計算量小、加密速度快、加密效率高。

         缺點:

1)交易雙方都使用同樣鑰匙,安全性得不到保證。

2)每對使用者每次使用對稱加密演算法時,都需要使用其他人不知道的惟一鑰匙,這會使得發收信雙方所擁有的鑰匙數量呈幾何級數增長,金鑰管理成為使用者的負擔。對稱加密演算法在分散式網路系統上使用較為困難,主要是因為金鑰管理困難,使用成本較高。

1.3 常用對稱加密演算法

基於“對稱金鑰”的加密演算法主要有DES3DESTripleDES)、AESRC2RC4RC5Blowfish等。本文只介紹最常用的對稱加密演算法DES3DESTripleDES)和AES

2DES

2.1 概述

DES演算法全稱為Data Encryption Standard,即資料加密演算法,它是

IBM公司於1975年研究成功並公開發表的。DES演算法的入口引數有三個:KeyDataMode。其中Key8個位元組共64位,是DES演算法的工作金鑰;Data也為8個位元組64位,是要被加密或被解密的資料;ModeDES的工作方式,有兩種:加密或解密。

2.2 演算法原理

DES演算法把64位的明文輸入塊變為64位的密文輸出塊,它所使用的金鑰也是64位,其演算法主要分為兩步:

(1)初始置換

其功能是把輸入的64位資料塊按位重新組合,並把輸出分為L0R0兩部分,每部分各長32位,其置換規則為將輸入的第58位換到第一位,第50位換到第2……依此類推,最後一位是原來的第7位。L0

R0則是換位輸出後的兩部分,L0是輸出的左32位,R0是右32位,例:設定換前的輸入值為D1D2D3……D64,則經過初始置換後的結果為:L0=D58D50……D8R0=D57D49……D7

(2)逆置換

經過16次迭代運算後,得到L16R16,將此作為輸入,進行逆置換,逆置換正好是初始置換的逆運算,由此即得到密文輸出。

2.3 五種分組模式
2.3.1 EBC模式

優點:

1.簡單;

2.有利於平行計算;

3.誤差不會被傳送;

缺點:

1.不能隱藏明文的模式;

2.可能對明文進行主動攻擊。

2.3.2 CBC模式

         CBC模式又稱為密碼分組連結模式,示意圖如下:


優點:

1.不容易主動攻擊,安全性好於ECB,適合傳輸長度長的報文,SSLIPSec的標準。

缺點:

1、不利於平行計算;

2、誤差傳遞;

3、需要初始化向量IV

2.3.3 CFB模式

         CFB模式又稱為密碼發反饋模式,示意圖如下圖所示:


優點:

1、隱藏了明文模式;

2、分組密碼轉化為流模式;

3、可以及時加密傳送小於分組的資料。

缺點:

1、不利於平行計算;

2、誤差傳送:一個明文單元損壞影響多個單元;

3、唯一的IV

2.3.4 OFB模式

         OFB模式又稱輸出反饋模式,示意圖所下圖所示:


優點:

1、隱藏了明文模式;

2、分組密碼轉化為流模式;

3、可以及時加密傳送小於分組的資料。

缺點:

1、不利於平行計算;

2、對明文的主動攻擊是可能的;

3、誤差傳送:一個明文單元損壞影響多個單元。

2.3.5 CTR模式

計數模式(CTR模式)加密是對一系列輸入資料塊(稱為計數)進行加密,產生一系列的輸出塊,輸出塊與明文異或得到密文。對於最後的資料塊,可能是長u位的區域性資料塊,這u位就將用於異或操作,而剩下的b-u位將被丟棄(b表示塊的長度)。CTR解密類似。這一系列的計數必須互不相同的。假定計數表示為T1, T2, …, TnCTR模式可定義如下:

CTR加密公式如下:

Cj = Pj XOR Ek(Tj)

C*n = P*n XOR MSBu(Ek(Tn)) j = 12… n-1;

CTR解密公式如下:

Pj = Cj XOR Ek(Tj)

P*n = C*n XOR MSBu(Ek(Tn)) j = 12 … n-1;

AES CTR模式的結構如圖5所示。 

5 AES CTR的模式結構

Fig 5 Structure of AES CTR Mode

加密方式:密碼演算法產生一個16 位元組的偽隨機碼塊流,偽隨機碼塊與輸入的明文進行異或運算後產生密文輸出。密文與同樣的偽隨機碼進行異或運算後可以重產生明文。


CTR 模式被廣泛用於 ATM 網路安全和 IPSec應用中,相對於其它模式而言,CRT模式具有如下特點:

硬體效率:允許同時處理多塊明文 / 密文。

■ 軟體效率:允許平行計算,可以很好地利用 CPU 流水等並行技術。

■ 預處理:演算法和加密盒的輸出不依靠明文和密文的輸入,因此如果有足夠的保證安全的儲存器,加密演算法將僅僅是一系列異或運算,這將極大地提高吞吐量。

■ 隨機訪問:第 i 塊密文的解密不依賴於第 i-1 塊密文,提供很高的隨機訪問能力

■ 可證明的安全性:能夠證明 CTR 至少和其他模式一樣安全(CBC, CFB, OFB, ...

■ 簡單性:與其它模式不同,CTR模式僅要求實現加密演算法,但不要求實現解密演算法。對於 AES 等加/解密本質上不同的演算法來說,這種簡化是巨大的。

■ 無填充,可以高效地作為流式加密使用。

2.4 常用的填充方式

         Java進行DES3DESAES三種對稱加密演算法時,常採用的是NoPadding(不填充)、Zeros填充(0填充)、PKCS5Padding填充。

2.4.1 ZerosPadding

全部填充為0的位元組,結果如下:

       F1 F2 F3 F4 F5 F6 F7 F8   //第一塊

      F9 00 00 00 00 00 00 00 //第二塊

2.4.2 PKCS5Padding

每個填充的位元組都記錄了填充的總位元組數,結果如下:

 F1 F2 F3 F4 F5 F6 F7 F8   //第一塊

 F9 07 07 07 07 07 07 07 //第二塊

2.5 Java中的DES實現

         DES加密演算法(ECB、無填充)的Java實現如下所示:

package amigo.endecrypt;

import java.security.InvalidKeyException;
import java.security.Key;
import java.security.NoSuchAlgorithmException;
import java.security.SecureRandom;
import java.security.spec.InvalidKeySpecException;

import javax.crypto.Cipher;
import javax.crypto.SecretKey;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.DESKeySpec;

import org.apache.commons.codec.binary.Base64;

publicclass DESUtil {
    
//演算法名稱 
publicstaticfinal String KEY_ALGORITHM ="DES";
    
//演算法名稱/加密模式/填充方式 
    
//DES共有四種工作模式-->>ECB:電子密碼本模式、CBC:加密分組連結模式、CFB:加密反饋模式、OFB:輸出反饋模式
publicstaticfinal String CIPHER_ALGORITHM ="DES/ECB/NoPadding";

    
/**
     *   
     * 生成金鑰key物件
     * 
@param KeyStr 金鑰字串 
     * 
@return 金鑰物件 
     * 
@throws InvalidKeyException   
     * 
@throws NoSuchAlgorithmException   
     * 
@throws InvalidKeySpecException   
     * 
@throws Exception 
     
*/

    
privatestatic SecretKey keyGenerator(String keyStr) throws Exception {
        
byte input[] = HexString2Bytes(keyStr);
        DESKeySpec desKey 
=new DESKeySpec(input);
        
//建立一個密匙工廠,然後用它把DESKeySpec轉換成
        SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DES");
        SecretKey securekey 
= keyFactory.generateSecret(desKey);
        
return securekey;
    }


    
privatestaticint parse(char c) {
        
if (c >='a'return (c -'a'+10&0x0f;
        
if (c >='A'return (c -'A'+10&0x0f;
        
return (c -'0'&0x0f;
    }


    
// 從十六進位制字串到位元組陣列轉換 
publicstaticbyte[] HexString2Bytes(String hexstr) {
        
byte[] b =newbyte[hexstr.length() /2];
        
int j =0;
        
for (int i =0; i < b.length; i++{
            
char c0 = hexstr.charAt(j++);
            
char c1 = hexstr.charAt(j++);
            b[i] 
= (byte) ((parse(c0) <<4| parse(c1));
        }

        
return b;
    }


    
/** 
     * 加密資料
     * 
@param data 待加密資料
     * 
@param key 金鑰
     * 
@return 加密後的資料 
     
*/

    
publicstatic String encrypt(String data, String key) throws Exception {
        Key deskey 
= keyGenerator(key);
        
// 例項化Cipher物件,它用於完成實際的加密操作
        Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);
        SecureRandom random 
=new SecureRandom();
        
// 初始化Cipher物件,設定為加密模式
        cipher.init(Cipher.ENCRYPT_MODE, deskey, random);
        
byte[] results = cipher.doFinal(data.getBytes());
        
// 該部分是為了與加解密線上測試網站(http://tripledes.online-domain-tools.com/)的十六進位制結果進行核對
for (int i =0; i < results.length; i++{
            System.out.print(results[i] 
+"");
        }

        System.out.println();
        
// 執行加密操作。加密後的結果通常都會用Base64編碼進行傳輸 
return Base64.encodeBase64String(results);
    }


    
/** 
     * 解密資料 
     * 
@param data 待解密資料 
     * 
@param key 金鑰 
     * 
@return 解密後的資料 
     
*/

    
publicstatic String decrypt(String data, String key) throws Exception {
        Key deskey 
= keyGenerator(key);
        Cipher cipher 
= Cipher.getInstance(CIPHER_ALGORITHM);
        
//初始化Cipher物件,設定為解密模式
        cipher.init(Cipher.DECRYPT_MODE, deskey);
        
// 執行解密操作
returnnew String(cipher.doFinal(Base64.decodeBase64(data)));
    }


    
publicstaticvoid main(String[] args) throws Exception {
        String source 
="amigoxie";
        System.out.println(
"原文: "+ source);
        String key 
="A1B2C3D4E5F60708";
        String encryptData 
= encrypt(source, key);

相關推薦

DES加密演算法的java實現(基於java類庫)

嗯嗯........這個是我新開的部落格上的第一篇的文章,這裡小白希望自己的技術能夠一天比一天好(p≧w≦q),加油! 好吧,現在來一個基於java類庫的DES加密演算法的實現吧~網上不少的程式碼要不執行有問題,要不就是簡簡單單內建一個固定的加密字串就簡單完事了。好吧,我承認我現在是為懶人服務

Des 加密演算法java工具類

package com.lock.demo.service; import org.apache.tomcat.util.codec.binary.Base64; import javax.crypto.Cipher; import javax.crypto.SecretKey; import ja

DES加密演算法Golang實現

DES介紹 資料加密標準(英語:Data Encryption Standard,縮寫為 DES)是一種對稱金鑰加密塊密碼演算法,1976年被美國聯邦政府的國家標準局確定為聯邦資料處理標準(FIPS),隨後在國際上廣泛流傳開來。它基於使用56位金鑰的對稱演算法。

[Python]實現DES加密演算法和3DES加密演算法

pyDes.py ############################################################################# # Documentation

加密演算法------DES加密演算法詳解

一、加密演算法的分類1.對稱加解密演算法a.通訊雙方同時掌握一個金鑰,加密解密都是由一個金鑰完成的(即加密金鑰等於解密金鑰,加解密金鑰可以相互推倒出來)。b.雙方通訊前共同擬定一個金鑰,不對第三方公開。c.不具有個體原子性,一個金鑰被共享,洩漏機率增大2.公私鑰加解密演算法a

php的DES加密演算法

yii框架的DES程式碼 <?php /** *@see Yii CSecurityManager; */ class Des{ public static function encrypt($data,$key){ $module=mcr

DES加密演算法詳解

在網上搜了一下關於DES的說明,發現有些雜亂,所以還是有必要整合一下。 寫了一點程式碼,還沒有完成,不過,還不能編譯通過,^_^ 剛看了一下,發現還是說得夠模糊的,有機會再整理一下。 昏倒,一直執行不對,今天才仔細查出來,原來問題是出在Des_Data_P(const _b3

DES加密演算法

  網路安全通訊中要用到兩類密碼演算法,一類是對稱密碼演算法,另一類是非對稱密碼演算法。對稱密碼演算法有時又叫傳統密碼演算法、祕密金鑰演算法或單金鑰演算法,非對稱密碼演算法也叫公開金鑰密碼演算法或雙金鑰演算法。對稱密碼演算法的加密金鑰能夠從解密金鑰中推算出來,反過來也成立。在大多數對稱演算法中,加密解密金

DES加密演算法(密文只有字串和數字)

因為最近在做一個系統,系統需要有個能展示一個數據頁面在大螢幕上,而這個頁面的資料是和每個使用者掛鉤的。但是要求又不能讓使用者看到URL地址上的使用者的個人ID。 之前用了BASE64的加密演算法,對ID進行加密,後來發現密文中有%的字元出現,偶爾會出現無法解密

Feistel網路結構與DES加密演算法的框架簡單分析

通常我們耳熟能詳的幾種加密演算法: 對稱金鑰/私鑰金鑰:DES、RC6、AES(Rijndael) 非對稱祕鑰/公鑰金鑰:RSA 單向雜湊函式:MD5、SHA 對於對稱金鑰與非對稱祕鑰加密演算法來說,其區別在於加密金鑰與解密祕鑰。若加密祕鑰與解密祕鑰相同

OC des加密演算法演算法實現

效果圖: 1.雙方約定好祕鑰 2.加密utl // // EncryptUtl.m // L22test // // Created by Liyanjun on 16/7/13. // Copyright © 2016年 Liyanjun. All right

DES加密演算法細解

enc = Cipher.getInstance("DES/CBC/PKCS5Padding"); keySpec = new SecretKeySpec(key, "DES");//key ivSpec = new IvParameterSpec(iv);//iv enc.init(Cipher.ENC

支援中文輸出的DES加密演算法(JS版)

{ //declaring this locally speeds things up a bitvar spfunction1=new Array(0x1010400,0,0x10000,0x1010404,0x1010004,0x10404,0x4,0x10000,0x400,0x1010400,0x10

DES 加密演算法原理

  DES加密演算法是由 IBM 研究在1977年提出的。使用64位(bit)的資料進行加密和解密的,所用的金鑰也是64位。並被美國國家標準局宣佈為資料加密標準DES,主要用於非國家保密機關。

基於java類庫的DES加密演算法實現

真正的核心程式碼就是呼叫java類庫實現的那部分 加密部分核心程式碼 //Cipher物件實際完成加密操作 Cipher cipher = Cipher.getInstance("DES"); //用密匙初始化Cipher物件,ENCRYPT_MODE用於

S-DES加密演算法介紹與實現

為了更好地理解DES演算法,美國聖克拉拉大學的Edward Schaefer教授於1996年開發了Simplfied DES方案,簡稱S-DES方案。它是一個供教學而非安全使用的加密演算法,它與DES的特性和結構類似,但引數小,明文分組為8位,主金鑰分組為10位

Des 加密演算法

1、對稱加密演算法 1.1 定義 對稱加密演算法是應用較早的加密演算法,技術成熟。在對稱加密演算法中,資料發信方將明文(原始資料)和加密金鑰(mi yue)一起經過特殊加密演算法處理後,使其變成複雜的加密密文傳送出去。收信方收到密文後,若想解讀原文,則需要使用加密用

加密演算法總結 加密演算法(DES,AES,RSA,MD5,SHA1,Base64)比較和專案應用

加密演算法(DES,AES,RSA,MD5,SHA1,Base64)比較和專案應用 加密技術通常分為兩大類:"對稱式"和"非對稱式"。 對稱性加密演算法:對稱式加密就是加密和解密使用同一個金鑰。資訊接收雙方都需事先知道密匙和加解密演算法且其密匙是相同的,之後便是對資料進行加解密了。對稱加密演算法用

加密演算法(DES,AES,RSA,MD5,SHA1,Base64)比較和專案應用, 各種加密演算法比較

加密演算法(DES,AES,RSA,MD5,SHA1,Base64)比較和專案應用 - sochishun - 部落格園 https://www.cnblogs.com/sochishun/p/7028056.html     加密演算法(DES,AES,RSA,MD

c# AES DES MD5加密演算法

MD5加密封裝   MD5常用加密FormsAuthentication.HashPasswordForStoringInConfigFile在Net Freamwork4.5以後就不在支援,下面整理了32位或16位下的幾個方法,以及不同寫法,最後一個由從老版本遷移過來,後續淘汰不用。 us