密码库LibTomCrypt学习记录——(2.10)分组密码算法的工作模式——CTR模式

2023-10-28 18:48

本文主要是介绍密码库LibTomCrypt学习记录——(2.10)分组密码算法的工作模式——CTR模式,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

CTR是对序列号加密后与明文或者密文异或。这种方式被后面的很多工作模式所采用。

参考文献

  1. NIST SP 800-38A
  1. CTR加解密

CTR加密

记每个块用到的计数器为T1,T2,Tn,要求每个计数器值各不相同

Oj = CIPHK(Tj) for j = 1, 2 … n;

Cj = Pj ⊕ Oj for j = 1, 2 … n-1;

C*n = P*n ⊕ MSBu(On).

CTR解密

Oj = CIPHK(Tj) for j = 1, 2 … n;

Pj = Cj ⊕ Oj for j = 1, 2 … n-1;

P*n = C*n ⊕ MSBu(On).

图 1 CTR模式

  1. LibTomCrypt与CTR

 LibTomCrypt中与CTR相关的信息如下:

typedef struct {

int cipher;                     

int blocklen;

int padlen;

int mode; // 计数器是按大端还是小端存放的,计数器加1时需要

int ctrlen; // 目前让计数器长度和算法的分组大小一样                

unsigned char ctr[MAXBLOCKSIZE],       // 自增计数器                     

unsigned char pad[MAXBLOCKSIZE]; // 计数器对应的被加密后的值

   symmetric_key key;                    // 扩展密钥

} symmetric_CTR;

int ctr_start( int cipher, const unsigned char *IV, const unsigned char *key,  int keylen, int num_rounds, int ctr_mode, symmetric_CTR *ctr);

int ctr_encrypt(const unsigned char *pt, unsigned char *ct, unsigned long len, symmetric_CTR *ctr);

int ctr_decrypt(const unsigned char *ct, unsigned char *pt, unsigned long len, symmetric_CTR *ctr);

int ctr_getiv(unsigned char *IV, unsigned long *len, symmetric_CTR *ctr);

int ctr_setiv(const unsigned char *IV, unsigned long len, symmetric_CTR *ctr);

int ctr_done(symmetric_CTR *ctr);

int ctr_test(void);

注意

按照RFC3686,被加密的Counter Block应该是以下格式

Counter Block(128bit) = Nonce(32bit) || IV(64bit) || BlockCounter(32bit)

BlockCounter为大端表示,从1开始,此后循环累加1。

而程序中为简化操作,采用如下简单格式

Counter Block(128bit) = IV(128bit)

大端或小端均可。Counter Block每次使用前会加1。

详细说明

──────────────────────────────────────

int ctr_start( int cipher, const unsigned char *IV, const unsigned char *key,  int keylen, int num_rounds, int ctr_mode, symmetric_CTR *ctr)

// [功能]   CTR模式初始化

  1. cipher      // [输入] 密码算法索引值
  2. IV           // [输入] 初始化向量(长度为密码算法分组大小)
  3. Key              // [输入] 密钥
  4. keylen      // [输入] 密钥长度(字节)
  5. num_rounds  // [输入] 密码算法轮数(建议设置为0,以使用算法默认轮数)
  6. ctr_mode // [输入] CTR模式(IV大端还是小端表示,是否采用RFC3686)
  7. ctr           // [输出] CTR状态,含扩展密钥及相关信息

// [步骤]

1. 调用密码算法的setup()做密码扩展

2. 调用密码算法的ecb_encrypt()对计数器ctr进行加密

──────────────────────────────────────

──────────────────────────────────────

int ctr_encrypt(const unsigned char *pt, unsigned char *ct, unsigned long len, symmetric_CTR *ctr);

// [功能]   CTR加密

  1. pt           // [输入] 明文
  2. ct            // [输出] 密文
  3. len          // [输入] 明文密文长度
  4. ctr           // [输出] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_decrypt(const unsigned char *ct, unsigned char *pt, unsigned long len, symmetric_CTR *ctr);

// [功能]   CTR解密(CTR解密即加密)

  1. ct            // [输出] 密文
  2. pt           // [输入] 明文
  3. len          // [输入] 明文密文长度
  4. ctr           // [输出] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_done(symmetric_CTR *ctr);

// [功能]   反初始化(最好能销毁敏感信息)

  1. ctr           // [输入/输出] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_test(void);

// [功能]   测试函数

──────────────────────────────────────

──────────────────────────────────────

int ctr_getiv(unsigned char *IV, unsigned long *len, symmetric_CTR *ctr);

// [功能]   获取IV

  1. IV           // [输出] 初始化向量
  2. len          // [输出] 初始化向量长度
  3. ctr           // [输入] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_setiv(const unsigned char *IV, unsigned long len, symmetric_CTR *ctr);

// [功能]   设置IV

  1. IV           // [输出] 初始化向量
  2. len          // [输出] 初始化向量长度
  3. ctr           // [输入] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

这篇关于密码库LibTomCrypt学习记录——(2.10)分组密码算法的工作模式——CTR模式的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/295215

相关文章

CentOS和Ubuntu系统使用shell脚本创建用户和设置密码

《CentOS和Ubuntu系统使用shell脚本创建用户和设置密码》在Linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设置密码,本文写了一个shell... 在linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设

MySQL中的分组和多表连接详解

《MySQL中的分组和多表连接详解》:本文主要介绍MySQL中的分组和多表连接的相关操作,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录mysql中的分组和多表连接一、MySQL的分组(group javascriptby )二、多表连接(表连接会产生大量的数据垃圾)MySQL中的

Java学习手册之Filter和Listener使用方法

《Java学习手册之Filter和Listener使用方法》:本文主要介绍Java学习手册之Filter和Listener使用方法的相关资料,Filter是一种拦截器,可以在请求到达Servl... 目录一、Filter(过滤器)1. Filter 的工作原理2. Filter 的配置与使用二、Listen

Windows 上如果忘记了 MySQL 密码 重置密码的两种方法

《Windows上如果忘记了MySQL密码重置密码的两种方法》:本文主要介绍Windows上如果忘记了MySQL密码重置密码的两种方法,本文通过两种方法结合实例代码给大家介绍的非常详细,感... 目录方法 1:以跳过权限验证模式启动 mysql 并重置密码方法 2:使用 my.ini 文件的临时配置在 Wi

Nginx location匹配模式与规则详解

《Nginxlocation匹配模式与规则详解》:本文主要介绍Nginxlocation匹配模式与规则,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、环境二、匹配模式1. 精准模式2. 前缀模式(不继续匹配正则)3. 前缀模式(继续匹配正则)4. 正则模式(大

Java使用SLF4J记录不同级别日志的示例详解

《Java使用SLF4J记录不同级别日志的示例详解》SLF4J是一个简单的日志门面,它允许在运行时选择不同的日志实现,这篇文章主要为大家详细介绍了如何使用SLF4J记录不同级别日志,感兴趣的可以了解下... 目录一、SLF4J简介二、添加依赖三、配置Logback四、记录不同级别的日志五、总结一、SLF4J

在Spring Boot中浅尝内存泄漏的实战记录

《在SpringBoot中浅尝内存泄漏的实战记录》本文给大家分享在SpringBoot中浅尝内存泄漏的实战记录,结合实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录使用静态集合持有对象引用,阻止GC回收关键点:可执行代码:验证:1,运行程序(启动时添加JVM参数限制堆大小):2,访问 htt

SpringValidation数据校验之约束注解与分组校验方式

《SpringValidation数据校验之约束注解与分组校验方式》本文将深入探讨SpringValidation的核心功能,帮助开发者掌握约束注解的使用技巧和分组校验的高级应用,从而构建更加健壮和可... 目录引言一、Spring Validation基础架构1.1 jsR-380标准与Spring整合1

openCV中KNN算法的实现

《openCV中KNN算法的实现》KNN算法是一种简单且常用的分类算法,本文主要介绍了openCV中KNN算法的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的... 目录KNN算法流程使用OpenCV实现KNNOpenCV 是一个开源的跨平台计算机视觉库,它提供了各

MySQL 中查询 VARCHAR 类型 JSON 数据的问题记录

《MySQL中查询VARCHAR类型JSON数据的问题记录》在数据库设计中,有时我们会将JSON数据存储在VARCHAR或TEXT类型字段中,本文将详细介绍如何在MySQL中有效查询存储为V... 目录一、问题背景二、mysql jsON 函数2.1 常用 JSON 函数三、查询示例3.1 基本查询3.2