密码库LibTomCrypt学习记录——(2.10)分组密码算法的工作模式——CTR模式

2023-10-28 18:48

本文主要是介绍密码库LibTomCrypt学习记录——(2.10)分组密码算法的工作模式——CTR模式,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

CTR是对序列号加密后与明文或者密文异或。这种方式被后面的很多工作模式所采用。

参考文献

  1. NIST SP 800-38A
  1. CTR加解密

CTR加密

记每个块用到的计数器为T1,T2,Tn,要求每个计数器值各不相同

Oj = CIPHK(Tj) for j = 1, 2 … n;

Cj = Pj ⊕ Oj for j = 1, 2 … n-1;

C*n = P*n ⊕ MSBu(On).

CTR解密

Oj = CIPHK(Tj) for j = 1, 2 … n;

Pj = Cj ⊕ Oj for j = 1, 2 … n-1;

P*n = C*n ⊕ MSBu(On).

图 1 CTR模式

  1. LibTomCrypt与CTR

 LibTomCrypt中与CTR相关的信息如下:

typedef struct {

int cipher;                     

int blocklen;

int padlen;

int mode; // 计数器是按大端还是小端存放的,计数器加1时需要

int ctrlen; // 目前让计数器长度和算法的分组大小一样                

unsigned char ctr[MAXBLOCKSIZE],       // 自增计数器                     

unsigned char pad[MAXBLOCKSIZE]; // 计数器对应的被加密后的值

   symmetric_key key;                    // 扩展密钥

} symmetric_CTR;

int ctr_start( int cipher, const unsigned char *IV, const unsigned char *key,  int keylen, int num_rounds, int ctr_mode, symmetric_CTR *ctr);

int ctr_encrypt(const unsigned char *pt, unsigned char *ct, unsigned long len, symmetric_CTR *ctr);

int ctr_decrypt(const unsigned char *ct, unsigned char *pt, unsigned long len, symmetric_CTR *ctr);

int ctr_getiv(unsigned char *IV, unsigned long *len, symmetric_CTR *ctr);

int ctr_setiv(const unsigned char *IV, unsigned long len, symmetric_CTR *ctr);

int ctr_done(symmetric_CTR *ctr);

int ctr_test(void);

注意

按照RFC3686,被加密的Counter Block应该是以下格式

Counter Block(128bit) = Nonce(32bit) || IV(64bit) || BlockCounter(32bit)

BlockCounter为大端表示,从1开始,此后循环累加1。

而程序中为简化操作,采用如下简单格式

Counter Block(128bit) = IV(128bit)

大端或小端均可。Counter Block每次使用前会加1。

详细说明

──────────────────────────────────────

int ctr_start( int cipher, const unsigned char *IV, const unsigned char *key,  int keylen, int num_rounds, int ctr_mode, symmetric_CTR *ctr)

// [功能]   CTR模式初始化

  1. cipher      // [输入] 密码算法索引值
  2. IV           // [输入] 初始化向量(长度为密码算法分组大小)
  3. Key              // [输入] 密钥
  4. keylen      // [输入] 密钥长度(字节)
  5. num_rounds  // [输入] 密码算法轮数(建议设置为0,以使用算法默认轮数)
  6. ctr_mode // [输入] CTR模式(IV大端还是小端表示,是否采用RFC3686)
  7. ctr           // [输出] CTR状态,含扩展密钥及相关信息

// [步骤]

1. 调用密码算法的setup()做密码扩展

2. 调用密码算法的ecb_encrypt()对计数器ctr进行加密

──────────────────────────────────────

──────────────────────────────────────

int ctr_encrypt(const unsigned char *pt, unsigned char *ct, unsigned long len, symmetric_CTR *ctr);

// [功能]   CTR加密

  1. pt           // [输入] 明文
  2. ct            // [输出] 密文
  3. len          // [输入] 明文密文长度
  4. ctr           // [输出] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_decrypt(const unsigned char *ct, unsigned char *pt, unsigned long len, symmetric_CTR *ctr);

// [功能]   CTR解密(CTR解密即加密)

  1. ct            // [输出] 密文
  2. pt           // [输入] 明文
  3. len          // [输入] 明文密文长度
  4. ctr           // [输出] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_done(symmetric_CTR *ctr);

// [功能]   反初始化(最好能销毁敏感信息)

  1. ctr           // [输入/输出] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_test(void);

// [功能]   测试函数

──────────────────────────────────────

──────────────────────────────────────

int ctr_getiv(unsigned char *IV, unsigned long *len, symmetric_CTR *ctr);

// [功能]   获取IV

  1. IV           // [输出] 初始化向量
  2. len          // [输出] 初始化向量长度
  3. ctr           // [输入] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

──────────────────────────────────────

int ctr_setiv(const unsigned char *IV, unsigned long len, symmetric_CTR *ctr);

// [功能]   设置IV

  1. IV           // [输出] 初始化向量
  2. len          // [输出] 初始化向量长度
  3. ctr           // [输入] CTR状态,含扩展密钥及相关信息

──────────────────────────────────────

这篇关于密码库LibTomCrypt学习记录——(2.10)分组密码算法的工作模式——CTR模式的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/295215

相关文章

深入理解Mysql OnlineDDL的算法

《深入理解MysqlOnlineDDL的算法》本文主要介绍了讲解MysqlOnlineDDL的算法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小... 目录一、Online DDL 是什么?二、Online DDL 的三种主要算法2.1COPY(复制法)

C#利用Free Spire.XLS for .NET复制Excel工作表

《C#利用FreeSpire.XLSfor.NET复制Excel工作表》在日常的.NET开发中,我们经常需要操作Excel文件,本文将详细介绍C#如何使用FreeSpire.XLSfor.NET... 目录1. 环境准备2. 核心功能3. android示例代码3.1 在同一工作簿内复制工作表3.2 在不同

docker编写java的jar完整步骤记录

《docker编写java的jar完整步骤记录》在平常的开发工作中,我们经常需要部署项目,开发测试完成后,最关键的一步就是部署,:本文主要介绍docker编写java的jar的相关资料,文中通过代... 目录all-docker/生成Docker打包部署文件配置服务A的Dockerfile (a/Docke

MySQL使用EXISTS检查记录是否存在的详细过程

《MySQL使用EXISTS检查记录是否存在的详细过程》EXISTS是SQL中用于检查子查询是否返回至少一条记录的运算符,它通常用于测试是否存在满足特定条件的记录,从而在主查询中进行相应操作,本文给大... 目录基本语法示例数据库和表结构1. 使用 EXISTS 在 SELECT 语句中2. 使用 EXIS

SpringBoot日志级别与日志分组详解

《SpringBoot日志级别与日志分组详解》文章介绍了日志级别(ALL至OFF)及其作用,说明SpringBoot默认日志级别为INFO,可通过application.properties调整全局或... 目录日志级别1、级别内容2、调整日志级别调整默认日志级别调整指定类的日志级别项目开发过程中,利用日志

MySQL8 密码强度评估与配置详解

《MySQL8密码强度评估与配置详解》MySQL8默认启用密码强度插件,实施MEDIUM策略(长度8、含数字/字母/特殊字符),支持动态调整与配置文件设置,推荐使用STRONG策略并定期更新密码以提... 目录一、mysql 8 密码强度评估机制1.核心插件:validate_password2.密码策略级

深入浅出Spring中的@Autowired自动注入的工作原理及实践应用

《深入浅出Spring中的@Autowired自动注入的工作原理及实践应用》在Spring框架的学习旅程中,@Autowired无疑是一个高频出现却又让初学者头疼的注解,它看似简单,却蕴含着Sprin... 目录深入浅出Spring中的@Autowired:自动注入的奥秘什么是依赖注入?@Autowired

Java中的stream流分组示例详解

《Java中的stream流分组示例详解》Java8StreamAPI以函数式风格处理集合数据,支持分组、统计等操作,可按单/多字段分组,使用String、Map.Entry或Java16record... 目录什么是stream流1、根据某个字段分组2、按多个字段分组(组合分组)1、方法一:使用 Stri

Unity新手入门学习殿堂级知识详细讲解(图文)

《Unity新手入门学习殿堂级知识详细讲解(图文)》Unity是一款跨平台游戏引擎,支持2D/3D及VR/AR开发,核心功能模块包括图形、音频、物理等,通过可视化编辑器与脚本扩展实现开发,项目结构含A... 目录入门概述什么是 UnityUnity引擎基础认知编辑器核心操作Unity 编辑器项目模式分类工程

Python中的filter() 函数的工作原理及应用技巧

《Python中的filter()函数的工作原理及应用技巧》Python的filter()函数用于筛选序列元素,返回迭代器,适合函数式编程,相比列表推导式,内存更优,尤其适用于大数据集,结合lamb... 目录前言一、基本概念基本语法二、使用方式1. 使用 lambda 函数2. 使用普通函数3. 使用 N