在信息安全领域,人们提出了大量的安全理论和算法实践。但是,由于这些研究具有很强的保密性,因此,可供直接使用的可行加密算法并不多。同时,考虑到这一领域的特殊性,任何即使是第一手的加密算法也不会直接使用,而是先加以研究并改造成适合自己需要、能完全控制的加密算法。为此,我们提出了一种基于可变S盒子的加密算法,并把它应用于媒体公关中。
一、可变S盒分组密码算法
分组密码由于它具有很高的加密强度以及它在设计上具有很大的灵活性而得到广泛应用。然而,传统的分组密码算法由于采用不变的加密轮结构和固定的S盒子,从而使它易受差分攻击,我们提出的分组密码算法采用了变化的加密轮结构及可变S盒子,从而在保持高加密强度的同时提高了算法的抗差分攻击的能力。
数据加密的基本原理是将密文尽可能地分散到待加密信息中去。香农提出的扩散(diffusion)和混乱(confusion)理论是各种加密算法的基石。加密的主要操作有异或、模2加(减)和移位等。
1、加密算法总体结构
在本加密算法中,待加密数据(明文)和密钥均为64位。首先,把64位数据分成两个j32位数据Ri、Li并开始做16轮的代替一置换等加密操作。这一轮加密操作完成后送到下一轮做加密操作,如图1所示。
左边的32位数据厶与加密函数F(Ri,Ki)做逻辑异或运算,运算结果与右边的32位数据R相交换并送到下一级做新的加密操作。在这里,数据的左右交换操作并不是为了增加算法的加密强度,而是为使算法的加解密操作具有对称性,从而可以避免再去设计新的解密算法。这与对称密钥体制是一致的。下面我们考察一下具体的加密过程。
2、交替变化的加密结构
32位数据(Ri或Li)进入具有不同加密结构的加密池做四轮加密操作。本算法采用两种不同的加密环Ring O和Ring 1,用这两个加密环做四轮加密。操作总共有6种不同的排列方法,但它们具有一样的加密强度。本加密算法选用Ring0→Ringl→Ring0→Ring1的多轮加密结构。整个加密池如图2所示。
加密环Ring0和加密环Ring1的加密操作是不一样的。这里采用四轮循环加密结构是为加密解密的算法对称性设计的。
3、深入加密环
为尽可能快地把密钥扩散到明文中去,本加密算法采用了多重蝶形置换结构。加密环Ring0的结构如图3所示。
首先,待加密的32位数据分成四个字节:BO—B3并分别与第一个8位密钥k0做异或操作以使密码融合到待加密数据中去。前面两个字节做异或操作后的结果再做异或操作并与第二个8位密钥K。一起送入S盒子做加密运算。S盒子的运算使得密钥进一步扩散开来,S盒子的运算结果再做一次异或操作并与第四个8位密钥K,做模2加。
加密环Ring 1的结构与Ring 0的结构类似。只是在数据流上要倒过来,并且把模2加换成模2减,另外,密钥是K4、K7。这样做的目的也是为了使加密解密算法一致。
4、可变S盒子
在Feistel网络中,一个S盒子是一个替换运算矩阵:将m位的输入映射为n位的输出。m.n称为S盒子的容量,在一定范围内,当容量越太时,算法的抗差分攻击和线性攻击的能力就越强。S盒子起着混乱的作用。
根据本源多项式。一个8位的S盒子最多可以有2的8次方-2=254个可用状态(状态0和255不可用)。如果某S盒子的本源多项式为X8+X4+X2+X+1,则S盒子的线性移位寄存器组成如图4所示。
5、加密算法的强度
通常,用密钥或明文改变一位情况下,输出密文改变的位数相对明文数据长度的比率来表示一个加密算法的测试结果如表1所示。
由表1可知,瞬时加密强度为59.38%。
也就是说,在数据变化1位时大约有一半多的数据要发生变化。因此,这种加密算法强度是比较大的。
6、抗差分攻击和线性攻击的能力
本加密算法具有很强的抗差分攻击能力和较好的抗线性攻击能力。由于采用了可变S盒子,而S盒子的输出与密钥紧密相关并且随密钥不同而不同。另外,由于多媒体数据具有很大的随机性,所以,差分攻击对本算法基本上不起作用。
对于线性攻击,其抵抗能力与DES等分组加密算法是一样的。但是,如果S盒子设计得当,那么算法将具有很好的抗线性攻击能力。不过,设计不好的S盒子将降低其抗线性攻击的能力。
二、加密算法的实现
该加密算法在Xilinx公司的XC2S50TQ144系列FPGA内部得到实现。软件平台为Xilinx公司的Foundation 4.1i集成开发环境(IDE)。考虑到算法的通用性及可移植性,我们使用Verilog语言,它是一种类似于C语言的硬件描述语言(HDL),其语法及数据操作与C语言非常相似并有所扩展。在底层,我们用它来实现算法;而在高层则用原理图来与一些外围逻辑及芯片引脚相衔接。
整个加密算法耗去FPGA中78%的可配置逻辑块33MHz。系统总体工作良好,加解密速度快效率高,整体性能优异。如果对算法作进一步的优化,则加密解密性能将会更好。
三、多媒体数据加密解密
媒体数据在打包成为IP包之前加密。也就是说,IP包数据域的内容在解密之前是无法使用的。这样做的好处是,可以不使用HTTPS、IPSec等安全传输协议,加密后的数据直接在IP网上传输即可。
由于多媒体数据具有很大的随机性,因此,这一点有利于信息隐藏。实践表明,对于随机分布型的数据,即密钥长度稍短,破解难度相对较大。本文提出的加密算法完全能够实现多媒体数据安全通信的要求。
小知识之媒体公关
通过协调企业(组织)与媒体的需求与价值取向,使双方的利益最大化,最大可能地达到企业(组织)的传播目标和媒体的信息(报道)需求。
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件:三峡大学数据安全的坚实后盾与合作伙伴
学校介绍三峡大学是经国家教育部批准,由原武汉水利电力大学(宜昌)和原湖北三峡学院于2000年5月25日合并组建。2018年,学校被省人民政府列为“国内一流大学建设高校”,水利工程、土木工程、电气工程等3个学科被列为“国内一流学科建设学科”;目前,三峡大学已发展成为水利电力特色与优势比较明显、综合办学实力较强、享有较高社...
零部件企业数据保卫战:安企神软件如何筑起防泄密铜墙铁壁
瑞安市特迩翡汽车配件有限公司企业背景瑞安市戴尔菲汽车零部件有限公司一直致力于高共轨电喷(EFI)发动机和SCR排气系统的研发。通过了16949质量管理体系和CE认证,公司具备自主开发汽车电子系统和核心软件的技术能力。公司力争成为以市场为导向、以技术为支撑、以质量为先、以人才为本的知名创新型企业。产品包括:氮氧化物传感器...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...