點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

01
AES

ECB模式

CBC模式

每次加密都會隨機產生一個不同的比特序列來作為初始化向量;
無法直接對中間的明文分組進行加密,如要生成密文3,必須要湊齊明文分組1、2、3,一旦加密時中間有一個比特缺失了,也會導致明文分組的長度發生變化,這樣缺失比特的位置之后的密文分組也將全部無法解密了;
解密過程中,只要密文分組的長度沒有變化,中間有一個分組損壞了,解密時最多只有兩個分組受到數據損壞的影響;

分組密碼還有一種模式叫CTS模式(Cipher Text Stealing Mode),在分組密碼中,當明文長度不能被分組長度整除時,最后一個分組就需要進行填充。CTS模式使用最后一個分組的前一個密文分組數據進行填充,根據最后一個分組的發送順序不同,CTS模式有幾種不同的變體,CBC-CS1、CBC-CS2、CBC-CS3;下圖演示為CBC-CS3。

CFB模式

明文分組沒有通過密碼算法直接進行加密。
OFB模式

密鑰流是可以提前生成的,相對于CFB每次需要將密文分組作為下一個加密的輸入,OFB模式更加快速,只要保證初始化向量一樣,也不存在CFB的重放攻擊問題;
如果對密鑰流的一個分組進行加密后期結果恰巧和加密前是相同的,那么這一分組之后的密鑰流就會變成同一值的不斷反復;
CTR模式


加密和解密使用了完全相同的結構,在程序實現上比較容易;
可以以任意順序對分組進行加密和解密,因此在加密和解密時需要用到的計數器的值可以由nonce和分組序號直接計算出來,即可以并行計算。
每次加密時都會生成一個不同的nonce值作為計數器的初始值,當分組長度為128bit時,計數器的初始值可能是像下面這樣的形式:

前8字節為nonce,每次加密時都不一樣,后8字節為分組序號,這部分是累加的。
GCM模式(基于CTR)和CCM(CBC Counter Mode)
在CTR模式生成密文的同時生成用于認證的信息。GCM的缺點在于計算量大,導致性能和電量開銷比較大,因此使用GCM最好使用硬件支持,基于硬件的GCM,性能還是明顯優于chacha20。

以默認的ECB模式為例:
AES/ECB為分組密碼,分組密碼也就是把明文分成一組一組的,每組長度相等,每次加密一組數據,直到加密完整個明文。在AES標準規范中,分組長度只能是128位,也就是說,每個分組為16個字節(每個字節8位)。密鑰的長度可以使用128位、192位或256位。密鑰的長度不同,推薦加密輪數也不同;AES的加密公式為C = E(K,P),在加密函數E中,會執行一個輪函數,并且執行10次這個輪函數,每輪的輪密鑰也不一樣,這個輪函數的前9次執行的操作是一樣的,只有第10次有所不同。也就是說,一個明文分組會被加密10輪

加密過程:

02
SM4
SM4是中國無線局域網國家標準中使用的一種對稱加密算法,128bit塊加密;
SM4有一個s-box,而AES有兩個s-box,一個用于加密,一個用于解密,但s-box的設計是相似的,均使用inversion-based mapping;
AES-128和SM4具有這些操作,常見的有XOR、S-box查找(AES128有160個,SM4有128)和循環移位。此外,與SM4相比,AES-128還具有modular multiplications;
SM4的加解密算法是一樣的,但是AES128加解密算法是不一樣的;
來源:CSDN@qq_24925595
https://blog.csdn.net/qq_24925595/article/details/104918589?spm=1001.2014.3001.5502
end

談思汽車媒體門戶

精品活動推薦



AutoSec系列沙龍

專業社群
部分入群專家來自:
新勢力車企:
特斯拉、理想、極氪、小米、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
中科數測、ETAS、BlackDuck、NXP、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、加特蘭微電子、浙江大學......
人員占比

公司類型占比

文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議