《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 保留格式加密的雙擾工作模式
保留格式加密的雙擾工作模式
信息技術(shù)與網(wǎng)絡(luò)安全 6期
張玉安1,王 野1,漆駿鋒2,胡伯良1
(1.北京海泰方圓科技股份有限公司,北京100094;2.電子科技大學(xué),四川 成都611731)
摘要: 在通常的分組密碼ECB或CBC工作模式下,當(dāng)數(shù)據(jù)分組的分組長度較小時(shí),可能會(huì)因?yàn)槊芪慕M重復(fù)導(dǎo)致明文信息泄露。為此,給出了一種適用于保留格式加密算法的創(chuàng)新工作模式。以加密初始向量為起點(diǎn),用一種密鑰參與運(yùn)算的非線性遞歸方法產(chǎn)生不可預(yù)測序列,并以加擾形式將該序列作用到分組迭代變換的輸入和輸出數(shù)據(jù)組中。即明文組變換到密文組的過程由明文加擾、分組加密和密文加擾三步構(gòu)成。這樣的工作模式將使得攻擊者難以獲得和積累明密對(duì),以及實(shí)施已知明文攻擊。這將在一定程度上消除某些密碼算法因?yàn)槊魑慕M空間較小而存在的安全缺陷。因此,該工作模式適用于某些保留格式加密算法或分組較小的輕量級(jí)分組算法。
中圖分類號(hào): TP309.7
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.06.004
引用格式: 張玉安,王野,漆駿鋒,等. 保留格式加密的雙擾工作模式[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,41(6):22-25,35.
Two-time scrambling mode of FPE schemes
Zhang Yu′an1,Wang Ye1,Qi Junfeng2,Hu Boliang1
(1.Beijing Haitai Fangyuan Technologies Co.,Ltd.,Beijing 100094,China; 2.University of Electronic Science and Technology of China,Chengdu 611731,China)
Abstract: Small block sizes may lead to the information leakage of plaintext due to the cipher block repetition in the block cipher′s ECB or CBC mode. This paper presents an innovative block cipher mode for format preserving encryption. Firstly, encrypting an initialization vector as the start point, and then generating the unpredictable sequence by the method of user key functioned nonlinear recursion. By scrambling, the sequence is functioned into the input and the output before and after the block iterative-transformation. The process of transforming the original plaintext into the ciphertext consists of three steps:plaintext scrambling, block cipher encryption and ciphertext scrambling. This makes it difficult for attackers to obtain and accumulate plaintext-ciphertext pairs, as well as to carry out any known-plaintext attacks. To a great extent, this will eliminate the security defects that may arise from the smaller space of plaintext blocks by using a certain block cipher scheme. Therefore, this mode applies to some FPE algorithms or lightweight cipher schemes with smaller block sizes.
Key words : block cipher modes;format preserving encryption;plaintext-ciphertext scrambling

0 引言

為防止一些敏感信息被偷窺,信息加密是一種較好的應(yīng)對(duì)措施。但有些情形并不需要對(duì)大量明文進(jìn)行加密,比如,有一些表格,每張表格上只有手機(jī)號(hào)、身份證號(hào)和電子郵箱地址等較為敏感,其他內(nèi)容無需加密。如果將這些數(shù)字串或字符串用AES或者SM4等分組密碼算法加密,需要按128 bit(16 B)數(shù)據(jù)組作分組處理,產(chǎn)生的密文是16 B,有些字節(jié)是不方便打印的。如果將16 B密文轉(zhuǎn)換成十進(jìn)制數(shù)字,一般會(huì)變?yōu)橐粋€(gè)39位數(shù),不僅表格內(nèi)寫不下,操作起來也不方便。為解決這類問題,一些保留格式加密(Format Preserving Encryption,F(xiàn)PE)[1]算法方案被提出并開始走向應(yīng)用。2011年美國NIST曾經(jīng)推薦將源自FFX方案[2]的保留格式加密算法FF1和FF3確立為AES標(biāo)準(zhǔn)工作模式[3-4]。

保留格式加密算法能夠?qū)個(gè)數(shù)字加密成N個(gè)數(shù)字,將一串字母加密成同樣長度的一串字母,即加密后能使密文保持明文的長度和數(shù)據(jù)類型。近年來出現(xiàn)了很多種保留格式算法方案,但是多數(shù)方案都難以被推廣應(yīng)用。困擾這些方案的核心問題是實(shí)用性和安全性。如果不允許明文組(和密文組)空間較小則不實(shí)用;如果允許明文組(和密文組)空間很小,則可能會(huì)有安全隱患[5-7]。為此,本文提出一種專門的保留格式算法工作模式,可較好地規(guī)避因明密文空間較小可能引發(fā)的安全問題。




本文詳細(xì)內(nèi)容請(qǐng)下載http://www.xxav2194.com/resource/share/2000004530




作者信息:

張玉安1,王  野1,漆駿鋒2,胡伯良1

(1.北京海泰方圓科技股份有限公司,北京100094;2.電子科技大學(xué),四川 成都611731)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 超清av在线播放不卡无码| 一本无码人妻在中文字幕免费| 6080yy午夜不卡一二三区| 欧美性大战久久久久xxx| 国产97在线看| 色多多视频在线| 女班长的放荡日记高h| 久久国产精品张柏芝| 欧美综合社区国产| 午夜精品久久久久久毛片| 97精品伊人久久大香线蕉| 欧美一级va在线视频免费播放| 六月丁香激情综合成人| 91色国产在线| 日美韩电影免费看| 全彩无翼乌之不知火舞无遮挡| 久久精品这里有| 国内精品视频在线播放一区| 中文字幕亚洲欧美日韩在线不卡| 欧美VA久久久噜噜噜久久| 产国语一级特黄aa大片| 精品一区二区三区中文| 无翼乌全彩绅士知可子无遮挡| 午夜视频在线观看一区| 国产玉足榨精视频在线观看| 无码国产精品一区二区免费模式 | 欧美乱妇高清无乱码免费| 国产在线精品一区二区中文| 99久久99视频| 成人午夜兔费观看网站| 亚洲欧美日韩另类在线一| 成人草莓视频在线观看| 日韩视频免费看| 好吊妞788gaoc视频免费| 久久青草免费91线频观看站街| 翁与小莹浴室欢爱51章| 国模精品一区二区三区视频| 上原瑞穗最全番号| 日韩a无吗一区二区三区| 亚洲国产模特在线播放| 色噜噜狠狠色综合日日|