내 연락처 정보
우편메소피아@프로톤메일.com
2024-07-08
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
모든 길이의 일반 텍스트를 암호화해야 하는 경우 암호화를 위해 그룹 반복이 필요합니다. 블록 암호에는 여러 가지 모드가 있습니다. 모드를 올바르게 선택하지 않으면 텍스트의 기밀성을 완전히 보장할 수 없습니다.
블록 암호 : 일반 텍스트 데이터를 고정 길이 블록(보통 128 또는 64비트)으로 나눈 다음 블록별로 암호화합니다. 각 블록을 블록이라고 합니다.
스트림 암호: 데이터 스트림의 연속 처리를 위한 암호화 알고리즘, 비트별 또는 바이트별 암호화, 데이터 스트림 암호화에 적합합니다.
패턴은 블록 암호에 대한 반복 알고리즘입니다.
예를 들어 DES 알고리즘에서는 ECB 모드를 자주 사용합니다. ECB 모드는 평문을 여러 그룹으로 나누어 하나씩 암호화하는 방식이다. ECB 알고리즘은 계산량이 적고 암호화 및 복호화 속도가 빠르지만 ECB가 신뢰할 수 없는 모드라는 것이 이제 입증되었습니다. 따라서 공식적인 행사에서는 ECB 모드를 사용하지 마십시오.
ECB는 일반 텍스트를 그룹화하고 직접 암호화하여 암호문 그룹을 생성합니다.
작동 원리:
이점:
결점:
애플리케이션 시나리오:
ECB 모드에서는 일반 텍스트와 암호 텍스트가 일대일 대응을 갖습니다. 동일한 일반 텍스트로 인해 동일한 암호문이 생성되어야 합니다.따라서 암호문으로부터 평문을 직접 유추할 수는 없으나, 암호문의 특성을 기반으로 표적 공격을 수행할 수 있다.
예: Bob은 Alice에게 전송 메시지를 보냅니다.
分组1 = Bob的银行账号
分组2 = Alice的银行账号
分组3 = 转账金额
Eve는 (복호화된 데이터가 없기 때문에) 계좌번호와 금액을 직접 수정할 수는 없지만, 그룹 1과 그룹 2를 교환하여 공격을 일으킬 수 있습니다.
分组1 = Alice的银行账号
分组2 = Bob的银行账号
分组3 = 转账金额
이 공격 방법은 ECB가 일반 텍스트 정보를 숨기지 않기 때문에 성공합니다.
암호문 그룹 링크 모드
작동 원리:
이점:
결점:
CBC의 핵심 부분은 이전 암호문 그룹을 다음 평문 암호화에 변수로 가져오는 것입니다. 이처럼 평문이 동일하더라도 암호문 XOR 연산 이후에는 다른 결과가 나타나게 됩니다. 이러한 방식으로 일반 텍스트 정보의 난독화 목적이 달성됩니다.
하지만 눈치채셨는지 모르겠습니다. 첫 번째 일반 텍스트 그룹을 어떻게 처리해야 할까요? 첫 번째 일반 텍스트 패킷을 처리할 때 XOR은 0입니다. 그런 다음 암호 텍스트 패킷 A는 ECB 모드로 변환됩니다. 이러한 상황을 피하기 위해서는 초기 암호문 그룹을 인위적으로 보완해야 합니다. 이 초기 암호문 그룹을 IV 구성요소라고 합니다.
애플리케이션 시나리오:
CBC 모델의 개선
CFB 모드에서는 일반 텍스트 그룹과 암호문 그룹 간에 XOR 연산만 수행됩니다. 현재 암호화 알고리즘의 출력에는 일회성 패드 의미가 있습니다.
작동 원리:
이점:
결점:
애플리케이션 시나리오:
출력 피드백 모드. 암호화 알고리즘의 출력은 암호화 알고리즘의 입력으로 다시 피드백됩니다.
OFB는 암호화 알고리즘을 통해 일반 텍스트를 암호화하지 않지만, 암호화 알고리즘의 출력과 일반 텍스트 그룹을 XOR하여 암호문을 생성합니다. 따라서 OFB와 CFB도 다소 유사합니다.
작동 원리:
이점:
결점:
애플리케이션 시나리오: