點擊上方藍字談思實驗室
獲取更多汽車網(wǎng)絡(luò)安全資訊

01
算法簡介
AES(Advanced Encryption Standard)算法即高級加密標準,在密碼學中又稱Rijndael加密法,是美國聯(lián)邦政府采用的一種區(qū)塊加密標準。在微信小程序的數(shù)據(jù)傳輸過程中用到的加密算法。AES算法是用來替代原先的DES,目前已經(jīng)被全世界廣泛使用,同時AES已經(jīng)成為對稱密鑰加密中最流行的算法之一。AES支持三種長度的密鑰:128位,192位,256位。根據(jù)密鑰長度的不同,可以將AES分為AES128,AES192,AES256三種。這里我們主要對AES128進行具體講解。
02
狀態(tài)矩陣
在AES算法中,以字節(jié)為處理單位,128長度的分組可以分為16個字節(jié)(每個字節(jié)8位),將這16個字節(jié)從左到右從上到下依次排列構(gòu)成一個4*4的矩陣,這個矩陣稱為狀態(tài)矩陣,如圖2.1(a)是以明文abcdefghijklmnop為例構(gòu)成的一個明文矩陣,(b)是與之對應(yīng)的用十六進制數(shù)表示的狀態(tài)矩陣。輸入的明文分組可以構(gòu)成一個明文初始狀態(tài)矩陣。同樣的密鑰也構(gòu)成一個狀態(tài)矩陣,并通過密鑰擴展函數(shù)將其擴展為44個字節(jié)組成的序列由W0-W44表示,其中W0-W3是初始密鑰,后面的40個字節(jié)分為10組分別用于輪函數(shù)中的輪密鑰加。

(a)

(b)
圖 2.1
03
算法流程
AES算法原理流程圖如圖3.1所示,明文首先和原始密鑰進行依次異或運算,然后經(jīng)過輪函數(shù)加密之后形成密文,其中前九次的輪函數(shù)所做的操作都是一樣的(字節(jié)代換、行移位、列混合、輪密鑰加),而第十次的輪函數(shù)和前九次不同(字節(jié)代換、行移位、輪密鑰加)。

圖 3.1
04
流程詳解
(1)字節(jié)代換
簡單的來說就是一個查表的過程,在加密時將狀態(tài)矩陣中的一個輸出字節(jié)的高四位作為行號,低四位作為列號,用S盒中對應(yīng)行列位置的元素進行替換,如圖3.2所示是一個S盒,圖3.3所示是對上文中明文的狀態(tài)矩陣進行字節(jié)代換之后得到的結(jié)果。

圖 3.2

圖 3.3
(2)行移位
行移位就是將狀態(tài)矩陣的第i行循環(huán)左移i位,如圖3.4所示就是將經(jīng)字節(jié)替換后的狀態(tài)矩陣進行行移位之后的結(jié)果,第0行左移0位,第一行左移1位,第二行左移2位,第三行左移3位。

圖 3.4
(3)列混合
將狀態(tài)矩陣進行左乘一個給定矩陣的操作,如圖3.5所示,是將行移位之后的矩陣進行列混合運算之后的結(jié)果,在列混合中的乘法和普通的乘法不相同,其規(guī)則如圖3.6所示。

圖 3.5

圖 3.6
(4)輪密鑰加
輪密鑰加是將狀態(tài)矩陣中的數(shù)據(jù)以列為單位與每一輪的密鑰進行異或運算,例如在第一輪中的輪密鑰加密鑰為W4,W5,W6,W7,明文的狀態(tài)矩陣的第一列與W4進行異或運算,如圖3.7所示是以上文中的明文進行輪密鑰加后的結(jié)果。


圖 3.7
05
密鑰擴展函數(shù)
假設(shè)在算法開始時給定的密鑰為abcdefghijklmnop,對其進行擴展就是進行如圖4.1所示的步驟,最終會形成10組子密鑰。

圖 4.1
輪常量表如圖4.2所示

圖 4.2
以上就是AES算法的加密過程。
來源:
https://blog.csdn.net/weixin_45454242/article/details/127080264
end

精品活動推薦



AutoSec系列沙龍



專業(yè)社群

部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統(tǒng)主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現(xiàn)代汽車、日產(chǎn)汽車、捷豹路虎、斯堪尼亞......
內(nèi)資傳統(tǒng)主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領(lǐng)先一級供應(yīng)商:
博世、大陸集團、聯(lián)合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯(lián)想、聯(lián)發(fā)科、普瑞均勝、德賽西威、蜂巢轉(zhuǎn)向、均聯(lián)智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節(jié)跳動、......
二級供應(yīng)商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創(chuàng)信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學......
人員占比

公司類型占比

文章
關(guān)于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網(wǎng)絡(luò)通信安全架構(gòu)
網(wǎng)絡(luò)安全:TARA方法、工具與案例
汽車數(shù)據(jù)安全合規(guī)重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構(gòu)的汽車車載通信安全方案探究
系統(tǒng)安全架構(gòu)之車輛網(wǎng)絡(luò)安全架構(gòu)
車聯(lián)網(wǎng)中的隱私保護問題
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全技術(shù)研究
AUTOSAR 信息安全框架和關(guān)鍵技術(shù)分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網(wǎng)絡(luò)安全
Autosar硬件安全模塊HSM的使用
首發(fā)!小米雷軍兩會上就汽車數(shù)據(jù)安全問題建言:關(guān)于構(gòu)建完善汽車數(shù)據(jù)安全管理體系的建議