點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

01
前言
AES(Advanced Encryption Standard)是對稱加密算法的一個標準,主要用于保護電子數據的安全。AES 支持128、192、和256位密鑰長度,其中AES-128是最常用的一種,它使用128位(16字節)的密鑰進行加密和解密操作。AES屬于分組密碼,每次操作128位(16字節)的數據塊。

02
AES128加密流程
AES的加密過程包括以下幾步:
1、密鑰擴展(Key Expansion):密鑰會通過一個密鑰擴展算法生成一系列稱為“輪密鑰”(Round Keys)的密鑰。AES-128需要10輪,每輪用到一個輪密鑰。

這里的K矩陣就是原始密鑰,把每一列用4維向量w來表示,就拆分成了w0,w1,w2,w3,將w3進行g中的運算,先是把4個字節左環移,然后對這4個字節進行S盒變換(字節代替),變換完后,最左面的字節與RCj相加,AES128加密要把以上步驟進行10輪,RCj在每一輪的計算中都不一樣,具體如下:

2、初始輪(Initial Round):在加密的初始步驟中,將數據塊與初始密鑰通過按位異或(XOR)進行操作。

3、主要輪(Main Rounds,9輪):每一輪包括四個操作:
字節代換(SubBytes):將每個字節使用一個固定的查找表(S盒,Substitution Box)進行替換。


行移位(ShiftRows):行內移位操作,按特定規則將數據塊的每一行向左循環移位。
MD遭受了一起嚴重的黑客入侵事件,黑客Intelbroker 大規模泄漏了AMD的數據。AMD當即發起了調查,在一份聲明中表示:“我們正在與執法官員和第三方托管合作伙伴密切合作,調查該指控和數據的意義。”

列混合(MixColumns):列內進行線性變換,使用矩陣乘法混合列的數據。

其中矩陣c為

輪密鑰加(AddRoundKey):將當前的數據塊與當前輪密鑰進行按位異或操作。
最終輪(Final Round,第10輪):與前9輪的步驟類似,但不包括“列混合”步驟。
03
AES128解密流程
解密過程是加密過程的逆過程,包括:
密鑰擴展
初始輪密鑰加
主要輪的逆操作(Inverse ShiftRows、Inverse SubBytes、Inverse MixColumns)
最終輪的逆操作(不包括逆列混合)

04
加密模式
上述所說是16字節數據加密和解密,對于數據大于16字節時,我們可以區分不同模式進行解決。
ECB模式的基本原理
1、分塊加密:在ECB模式下,明文數據被分成固定大小的塊(對于AES,塊大小為128位,即16字節)。如果最后一個塊不足16字節,則需要使用填充(如PKCS#7填充)來填充至16字節。
2、獨立加密:每個明文塊使用相同的密鑰獨立加密,生成相應的密文塊。即使明文中的某個塊被多次使用,得到的密文也將是相同的。
3、加密流程:
將明文分成多個128位的塊。
對每個塊使用AES-128加密算法進行加密,生成密文塊。
將所有密文塊連接在一起,形成最終的密文。
ECB模式的優缺點
優點
簡單性:ECB模式實現簡單,容易理解和使用。
并行處理:由于每個塊獨立加密,可以并行處理多個塊,提高加密效率。
缺點
模式缺陷:
相同明文塊生成相同密文塊:如果明文中有相同的塊,則其加密后的密文也會相同,導致模式泄露信息。
模式不安全:由于沒有引入任何隨機性,攻擊者可以通過觀察密文的模式來推測明文內容。例如,在圖像加密中,相同的圖像塊將產生相同的加密輸出,容易被識別。
python實現
1.直接調用庫

來源:CSDN@小夭。
原文鏈接:
https://blog.csdn.net/m0_47146037/article/details/142376754
end

精品活動推薦

AutoSec中國行系列沙龍
專業社群
部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、中科數測固源科技、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學......
人員占比

公司類型占比

更多文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議