java – 48位到48位使用什么类型的加密?
我有一堆48位(6字节)值,我需要对称加密.这两个要求是:
>生成的加密值也需要48位(6字节)长.它们关键本身可以(并且最好是)更长时间来防止暴力攻击. 我发现的所有块密码都使用了64的最小块大小并且看起来是固定的(不能使用任意块大小).我应该考虑流密码吗? 我在Java中这样做. 注意:我已经看过this question和相关答案,但不清楚这些建议是否符合我的第二个要求. 解决方法
(对不起,我最初误读了认为需要6个字节的INPUT数据的要求.)
我不认为您可以使用标准加密算法完全按照您的要求执行操作: >流密码的问题在于,标准的密码通过从密钥生成伪随机位流然后用明文对这些位进行异或来有效地工作;实际上这意味着你永远不应该使用相同的位流两次(例如,如果你这样做,那么XORing两个密文给你的结果与对相应的明文相同;并且在任何情况下都有48位,只有2 ^ 48可能比特流,所以你可以通过蛮力来测试它们; 现在,这并不意味着无法开发48位分组密码 – 事实上我敢说有一些密码 – 只是没有经过多年审查的沼泽标准密码加密社区具有该块大小. 所以我建议选项是: >放宽48位密文的要求;例如,TripleDES具有64位块大小并且“相当”安全(相当于112位安全性)[*]; 后一种选择的明显问题是,惠斯特标准分组密码通常基于共同的一般原则,它们采用经过相当严格审查的特定设计决策;你的大概不会. 我还建议从问题中稍微退一步(或者或许可以解释一下你正在尝试做的事情),因为它似乎是基于通常违反良好安全实践的要求(具有相同的明文总是加密)例如,对于相同的密文,通常会特别避免这种密文.所以你可以拥有世界上设计最好的Feistel密码,但在你如何使用它时会引入一些其他的漏洞. [*]通常不建议使用TripleDES,因为AES可以更有效地提供更好的安全性(您可能希望看到我在Java中使用的一些comparative timings of block ciphers以查看它有多糟糕).但是,这可能与您的特定应用无关. 不,只需用你不关心的一些字节“填充”你的数据(但如果这是你的要求则总是相同的),这样你就可以达到一个块的大小. (如果您使用的是合适的padding mode,那么这将为您完成.) (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |