资源预览内容
第1页 / 共32页
第2页 / 共32页
第3页 / 共32页
第4页 / 共32页
第5页 / 共32页
第6页 / 共32页
第7页 / 共32页
第8页 / 共32页
第9页 / 共32页
第10页 / 共32页
亲,该文档总共32页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
延边大学本科毕业设计说明书学校代码: 10184学 号: 2094021629 延 边 大 学 本科毕业论文本科毕业设计(题 目:基于DES的对称加密算法的设计与实现学生姓名:周莹冰学 院:工学院专 业:数字媒体技术班 级:2009级指导教师:李永珍 副教授二 一 三 年 五 月摘 要随着信息时代的来临,信息的安全性变得尤为重要,而对数据进行加密是行之有效的能保证信息安全性的方法。DES算法是众多数据加密算法中的一种,在过去的几十年中在数据加密领域有着举足轻重的地位,然而随着计算机技术的发展,DES算法的安全性也被大大地降低,针对DES的暴力破解所用的时间在逐年减少,为了能使DES这种优秀的加密算法能够重新使用,本文将针对就DES的暴力破解提供一种有效的解决方案:基于DES算法迭代算法的改进,对DES的密钥长度进行了扩展。使DES的安全性得到了增强,同时相较于DES算法的改进算法3DES算法,效率上会比3DES高,安全性上也不会逊色于3DES。 关键词:DES;密钥扩展;迭代算法; AbstractWith the coming of information age, information security has become especially important, and to encrypt data is effective to ensure the security of the information. DES algorithm is one of data encryption algorithms, in the past few decades has a pivotal position in the field of data encryption. however, with the development of computer technology, the security of DES algorithm also has been greatly reduced, the time of brute force of DES has been reducing year by year, in order to make this good encryption algorithm can be used again, this article will focus on the DES of brute force to provide an effective solution: based on iterative algorithm of DES algorithm, and extended the length of DES key. To make the security of DES more enhanced, at the same time, compared with the 3 DES algorithm, the efficiency will be higher than 3 DES, and security will not inferior to 3 DES. Key word: DES; key expansion; iterative algorithm 目 录引 言1第一章对称加密算法21.1 对称加密算法简介21.2DES的历史21.3DES加密算法原理31.3.1初始置换51.3.2 每轮变换的详细过程71.3.3 密钥的产生10第二章DES算法的安全性分析及改进122.1 DES算法基于对称加密算法的问题122.2 DES算法的密钥122.2.1 密钥的长度122.2.2 存在弱密码132.3 针对DES的一些破解方法142.4 DES的改进算法152.4.1 3DES算法细节15第三章针对DES密钥长度的两个改进173.1 基于对换迭代结果的密钥扩展173.1.1算法的基本原理173.2 基于对换迭代子密钥的密钥扩展193.2.1算法的基本原理20第四章 两种改进方法的算法分析及与3DES的比较214.1 两种改进的算法分析214.1.1 算法效率214.1.2 算法的安全性214.2 改进算法与3DES算法的比较22第五章 与DES、3DES算法的效率实验23结论23参考文献25谢 辞26引 言对称加密算法是使用比较早的一类数据加密算法,它具有加密速度快、加密效率高等优点,而数据加密标准(DES,Data Encryption Standard)就是一种使用密钥加密的对称加密算法,1977年被美国联邦政府的国家标准局确定为联邦资料处理标准(FIPS),随后在国际上广泛流传开来。它基于使用56位密钥的对称算法。这个算法因为包含一些机密设计元素,相对短的密钥长度以及怀疑内含美国国家安全局(NSA)的后门而在开始时有争议,因此DES因此受到了强烈的学院派式的审查,并以此推动了现代的块密码及其密码分析的发展。DES是分组密码的典型代表也是第一个被公布出来的标准算法。由于DES算法的密钥长度过短, DES算法已经不再安全,目前DES已经被AES所取代。但是,DES算法作为一种优秀的加密算法, 为了能使DES继续发挥其作用,对DES的改进也是层出不穷。本次对DES算法进行密钥扩充,主要采用两种方法来进行改进,两种方法大致的思想是一致的,都是同时使用两个密钥对两段明文进行加密,同时加密过程中对两个加密过程的中的一些数据进行一些可控的交流,不同的是一种方法是基于加密算法迭代过程中的加密结果进行交换,另一种是基于迭代过程中的子密钥进行交换。理论上两种方法最终达到的效果是一致的,都是使DES算法的密钥长度得到了延长。本文将对这两种改进方法做出实现,然后对这两种方法的安全性与效率进行研究,最终得出这种改进方法的可行性结果。 第一章 对称加密算法1.1 对称加密算法简介对称加密算法是应用较早的加密算法,技术相对来说比较成熟。在算法中,加密方需要将明文与密钥进行特殊的加密算法处理,使其变成无法辨认的密文后传送出去。接收方收到密文后,要想获得想要的明文,就必须通过相同的密钥,使用加密算法的逆运算,来对密文进行处理,从而才能得到相应的明文。在对称加密算法中,通信的双方都是使用相同的密钥来进行加密和解密操作。对称加密算法的特点是对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高。他的缺点是通信的双方都要维护一个只有他们知道的密钥,这就造成了密钥管理的难度,尤其是在多人通信的环境中,密钥的个数急剧增加,给密钥管理带来的巨大的负担。对称加密算法主要有以下几种算法:DES算法,3DES算法,TDEA算法,Blowfish算法,RC5算法,IDEA算法。本文中将具体对DES和3DES算法做深入的探讨。1.2 DES的历史DES(Data Encryption Algorithm,DEA)加密算法是使用最广泛的数据加密体制,于1977年由美国国家标准局(National Bureau of Standards,NBS),即现在的国家标准和技术协会(National Institute of Standards and Technology,NIST)采纳为联邦信息处理标准46。 我们所讲的DES其实是指数据加密算法(Data Encryption Algorithm,DEA)。年代简表年份日期事件19735月15日NBS第一次征集加密算法标准19748月27日NBS第二次征集加密算法标准19753月17日DES在“联邦公报”上发布并征集意见19768月DES的第一次研讨会19769月第二次研讨会,讨论DES的数学基础197611月DES被确认为标准19771月15日DES被作为FIPS标准FIPS PUB 46发布1983DES第一次延长标准期限1986HBO开始使用一个基于DES的电视卫星加密系统,VideocipherII19881月22日DES第二次延长标准期限,称为FIPS 46-1,取代FIPS PUB 4619907月毕汉姆和萨莫尔重新发现了微分密码分析,并将之应用到了一个15位的类DES密码系统1992毕汉姆和萨莫尔发布了第一个复杂性小于暴力破解的理论攻击方法:微分密码分析。然而,这种方法仍然需要不现实的247选择明文。199312月30日DES作为FIPS 46-2第三次延长标准期限1994试验了第一个实验性的DES密码分析,线性密码分析19976月DESCHAL计划第一次公开破解了DES加密的信息19987月EFF的DES破解器(Deep Crack)在56小时内破解了DES密钥19991月Deep Crack和distributed.net合作在22小时15分钟内破解了一个DES密钥199910月25日DES作为FIPS46-3第四次延长标准期限,其中规定优先使用3DES,而普通DES只允许在遗留的系统中应用200111月26日AES作为FIPS 197发布20025月26日AES标准开始生效20047月26日“联邦公报”发布了FIPS 46-3以及一系列相关标准被驳回的信息20055月19日NIST拒绝了FIPS 46-3标准20064月德国鲁尔大学和基尔大学基于FPGA的价值$10,000的并行计算机COPACOBANA在9天内破解了DES在一年内,软件改进将平均时间降低到了6.4天。200811月COPACOBANA的下一代,RIVYERA将平均破解时间降低到了一天内表1.1.1 DES年代简表DES自被确立为加密标准以来,已经过去了有30多年了,期间DES算法在未做改动的情况下标准的有效期被延期了3次,足以证明DES算法本身的有效性和安全性,但是随着电脑技术的发展和人们在加密领域研究的深入,DES算法的安全性不可避免的受到了威胁。第4次延期时被要求优先使用DES的改进算法3DES来减少DES算法安全性缺失所带来的的不良效果,同时DES的替代算法也在紧锣密鼓的筹划中,第4次延期期间AES算法被提出,自此DES退出来了历史舞台。1.3 DES加密算法原理DES算法是对称加密算法,加密时需要有两个输入:明文和密钥。明文的长度为64位,密钥的长度为64位(64密钥中只有56位是有效的,其他为校验位)。图 1.2.1 DES算法流程示意图上图1.2.1中表明了DES加密算法的整个加密机制。图中可以看出,DES算法的明文处理共分了3个部分:首先,64位明文经过初始值换(IP)矩阵改变排列顺序,然后与右边产生的子密钥进行16轮迭代运算,对明文进行了置换和替代。16轮迭代运算结束后的结果对其左右两部分进行对换,产生一个预输出。最后对预输出的结果进行初始逆置换(IP-1)产生64位密文。图1.2.1中,右半部分是产生每轮
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号