对称加密之DES

1. 什么是DES

DES(Data Encryption Standard)是1977年美国联邦信息处理标准(FIPS)中所采用的一种对称密码 (FIPS46.3)。DES一直以来被美国以及其他国家的政府和银行等广泛使用。然而,随着计算机的进步,现在 DES已经能够被暴力破解,强度大不如前了。

RSA公司举办过破泽DES密钥的比赛(DESChallenge),我们可以看一看RSA公司官方公布的比赛结果:

  • 1997年的DES Challenge1中用了96天破译密钥
  • 1998年的DES ChallengeIl-I中用了41天破译密钥
  • 1998年的DES ChallengeII-2中用了56小时破译密钥
  • 1999年的DES ChallengeIll中只用了22小时15分钟破译密钥

由于DES的密文可以在短时间内被破译,因此除了用它来解密以前的密文以外,现在我们不应该再使用DES了。

2. DES加密和解密

DES是一种将64比特的明文加密成64比特的密文的对称密码算法, 它的密钥长度是56比特 。尽管从规格上来说,DES的密钥长度是64比特,但由于每隔7比特会设置一个用于错误检查的比特,因此实质上其密钥长度是56 比特。

DES是以64比特的明文(比特序列)为一个单位来进行加密的, 这个64比特的单位称为分组。一般来说,以分 组为单位进行处理的密码算法称为分组密码(blockcipher),DES就是分组密码的一种。

DES的加密与解密 - 图例.png

3. Go语言中对DES的操作

3.1. 加解密实现思路

3.1.1. 加密 - CBC分组模式
    1. 创建并返回一个使用DES算法的cipher.Block接口
      1.1 秘钥长度为64bit, 即 64/8 = 8字节(byte)
    1. 对最后一个明文分组进行数据填充
      2.1 DES是以64比特的明文(比特序列)为一个单位来进行加密的
      2.2 最后一组不够64bit, 则需要进行数据填充( 参考第三章)
    1. 创建一个密码分组为链接模式的, 底层使用DES加密的BlockMode接口
    1. 加密连续的数据块
3.1.2. 解密
    1. 创建并返回一个使用DES算法的cipher.Block接口
    1. 创建一个密码分组为链接模式的, 底层使用DES解密的BlockMode接口
    1. 数据块解密
    1. 去掉最后一组的填充数据

3.2. 加解密的代码实现

分组添加填充数据和移除添加数据代码:


/*
 * 使用PKCS#7的方式填充
 */
func PKCS7Padding(cipherText []byte, blockSize int) []byte {
    // 计算最后一个分组缺多少个字节
    padding := blockSize - (len(cipherText) % blockSize)

    // 创建一个大小为padding的切片, 每个字节的值为padding
    padText := bytes.Repeat([]byte{byte(padding)}, padding)

    // 将padText添加到原始数据的后边, 将最后一个分组缺少的字节数补齐
    newText := append(cipherText, padText...)
    return newText
}

/*
 * 使用PKCS#7的方式移除
 */
func PKCS7UnPadding(origData []byte) []byte{
    // 计算数据的总长度
    length := len(origData)

    // 根据填充的字节值得到填充的次数
    number := int(origData[length-1])

    // 将尾部填充的number个字节去掉
    return origData[:(length-number)]
}

DES加密代码:

/*
 * DES加密,CBC分组模式
 *
 * scr:要加密的明文
 * key:秘钥,大小为8byte
 * vi:初始向量,大小为8byte
 */
func DesCBCEncrypt(src, key, vi []byte) []byte {
    // 创建并返回一个使用DES算法的cipher.Block接口
    block, err := des.NewCipher(key)

    // 判断是否创建成功
    if err != nil {
        panic(err)
    }

    // 对明文进行数据填充(PKCS#7模式)
    src = tools.PKCS7Padding(src, block.BlockSize())

    // 创建一个密码分组,链接模式, 底层使用DES加密的BlockMode接口
    blockMode := cipher.NewCBCEncrypter(block, vi)

    // 加密连续的数据块
    dst := src
    blockMode.CryptBlocks(dst, src)

    return dst
}

DES解密代码:

/*
 * DES解密,CBC分组模式
 *
 * scr:要解密的密文
 * key:秘钥,大小为8byte
 * vi:初始向量,大小为8byte
 */
func DesCBCDecrypt(src, key, vi []byte) []byte {
    // 创建并返回一个使用DES算法的cipher.Block接口
    block, err := des.NewCipher(key)

    // 判断是否创建成功
    if err != nil {
        panic(err)
    }

    // 创建一个密码分组为链接模式的, 底层使用DES解密的BlockMode接口
    blockMode := cipher.NewCBCDecrypter(block, vi)

    // 解密数据
    dst := src
    blockMode.CryptBlocks(src, dst)

    // 去掉最后一组填充的数据
    dst = tools.PKCS7UnPadding(dst)

    return dst
}

测试函数:

func testDES()  {
    key := []byte("erlengzi")
    result := des.DesCBCEncrypt([]byte("床前明月光, 疑是地上霜. 举头望明月, 低头思故乡."),key, key)
    fmt.Println(string(result))
    result = des.DesCBCDecrypt(result, key, key)
    fmt.Println(string(result))
}

4. 三重DES

现在DES已经可以在现实的时间内被暴力破解,因此我们需要一种用来替代DES的分组密码,三重DES就是出于 这个目的被开发出来的。

三重DES(triple-DES)是为了增加DES的强度, 将DES重复3次所得到的一种密码算法 ,通常缩写为3DES。

4.1. 三重DES的加解密

三重DES的加解密机制如图所示:


三重DES加密.png
三重DES解密.png

明文经过三次DES处理才能变成最后的密文,由于 DES密钥的长度实质上是56比特 ,因此三重DES的密钥长度就 是56×3=168比特, 加上用于错误检测的标志位8x3, 共192bit。

从上图我们可以发现,三重DES并不是进行三次DES加密(加密-->加密-->加密),而是 加密-->解密-->加密 的过 程。在加密算法中加人解密操作让人感觉很不可思议,实际上这个方法是IBM公司设计出来的,目的是为了让三 重DES能够兼容普通的DES。

当三重DES中所有的密钥都相同时,三重DES也就等同于普通的DES了。这是因为在前两步加密-->解密之后,得 到的就是最初的明文。因此,以前用DES加密的密文,就可以通过这种方式用三重DES来进行解密。也就是说, 三重DES对DES具备向下兼容性。

如果密钥1和密钥3使用相同的密钥,而密钥2使用不同的密钥(也就是只使用两个DES密钥),这种三重DES就 称为DES-EDE2。EDE表示的是加密(Encryption) -->解密(Decryption)-->加密(Encryption)这个流程。

密钥1、密钥2、密钥3全部使用不同的比特序列的三重DES称为DES-EDE3。

尽管三重DES目前还被银行等机构使用,但其处理速度不高,而且在安全性方面也逐渐显现出了一些问题。

4.2. Go中对3DES的操作

4.2.1. 加解密实现思路

加密 - CBC分组模式

    1. 创建并返回一个使用3DES算法的cipher.Block接口
      1.1 秘钥长度为64bit*3=192bit, 即 192/8 = 24字节(byte)
    1. 对最后一个明文分组进行数据填充
      2.1 3DES是以64比特的明文(比特序列)为一个单位来进行加密的
      2.2 最后一组不够64bit, 则需要进行数据填充( 参考第三章)
    1. 创建一个密码分组为链接模式的, 底层使用3DES加密的BlockMode接口
    1. 加密连续的数据块

解密

    1. 创建并返回一个使用3DES算法的cipher.Block接口
    1. 创建一个密码分组为链接模式的, 底层使用3DES解密的BlockMode接口
    1. 数据块解密
    1. 去掉最后一组的填充数据

4.2.2. 加解密的代码实现

3DES加密代码:


/*
 * 3DES加密,CBC分组模式
 *
 * scr:要加密的明文
 * key:秘钥,大小为24byte
 * vi:初始向量,大小为8byte
 */
func TripleDesCBCEncrypt(src, key, vi []byte) []byte {
    // 创建并返回一个使用3DES算法的cipher.Block接口
    block, err := des.NewTripleDESCipher(key)
    if err != nil {
        panic(err)
    }

    // 对最后一组明文进行填充
    src = tools.PKCS7Padding(src, block.BlockSize())

    // 创建一个密码分组为链接模式, 底层使用3DES加密的BlockMode模型
    blockMode := cipher.NewCBCEncrypter(block, vi)

    // 加密数据
    dst := src
    blockMode.CryptBlocks(dst, src)

    return dst
}

DES解密代码:

/*
 * 3DES解密,CBC分组模式
 *
 * scr:要解密的密文
 * key:秘钥,大小为24byte
 * vi:初始向量,大小为8byte
 */
func TripleDesCBCDecrypt(src, key, vi []byte) []byte {
    // 创建3DES算法的Block接口对象
    block, err := des.NewTripleDESCipher(key)
    if err != nil{
        panic(err)
    }

    // 创建密码分组为链接模式, 底层使用3DES解密的BlockMode模型
    blockMode := cipher.NewCBCDecrypter(block, vi)

    // 解密
    dst := src
    blockMode.CryptBlocks(dst, src)

    // 去掉尾部填充的数据
    dst = tools.PKCS7UnPadding(dst)

    return dst
}

测试函数:

func test3DES()  {
    key := []byte("erlengzi1234567887654321")
    result := des.TripleDesCBCEncrypt([]byte("床前明月光, 疑是地上霜. 举头望明月, 低头思故乡."),key, key[:8])
    fmt.Println(string(result))
    result = des.TripleDesCBCDecrypt(result, key, key[:8])
    fmt.Println(string(result))
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容