iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 20
1
Security

認證信息系統安全專業人員(CISSP)學習筆記系列 第 20

密碼學(Cryptography )

  • 分享至 

  • xImage
  •  

電子密碼本(Electronic Code Book)

可以快速地並行處裡,如果出錯只會影響一個區塊(block),適用於較短訊息。
金鑰基本上使用密碼本的指示加密文本,每個區塊使用相同的金鑰加密。

#### 密碼塊連結(Cipher Block Chaining, CBC)

來自前一個區塊的密文,用於對下一個區塊進行加密之前,使用IV加密第一個區塊,將前64位明文與IV進行互斥或(XOR),這種鏈接建立了對先前所有塊的依賴。

密文回饋模式(Cipher Feedback Mode)

區塊加密法和串流加密法的結合:
可用於加密任意大小的區塊,甚至僅加密一個位元祖(通常為8位元)的區塊,使用新的唯一IV值對每個新的資料流進行加密非常重要。

IV + 金鑰 = 金鑰串流1
明文1 >> 金鑰串流1 >> 密文1
密文1 + 金鑰 = 金鑰串流2
明文2 >> 金鑰串流2 >> 密文2

輸出回饋模式(Output Feedback Mode)

在整個加密過程中使錯誤括算的機會較小,適用於視頻,語音。

IV + 金鑰 = 金鑰串流1
明文1 XOR 金鑰串流1 => 密文1
金鑰串流1金鑰串流1 + 金鑰 = 金鑰串流2

  • 金鑰 = 金鑰串流2
    明文2 XOR 金鑰串流2 => 密文2

#### 計數器模式(Counter mode)

每個區塊都與唯一的金鑰流進行互斥或:
無鏈接(No chaining) = 並行處理(parallel processing) = 高效能

計數器 + 金鑰 => 金鑰串流


上一篇
密碼學(Cryptography )
下一篇
持續運作與災難復原(Business Continuity Planning & Disaster Recovery Planning )
系列文
認證信息系統安全專業人員(CISSP)學習筆記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言