草庐IT

密码学奇妙之旅、01 CFB密文反馈模式、AES标准、Golang代码

小能的博客 CanAngle's Blog 2023-03-28 原文

CFB密文反馈模式

CFB密文反馈模式属于分组密码模式中的一种。加密步骤生成用于异或的密钥流。

其弥补了ECB电子密码本模式的不足(明文中的重复排列会反映在密文中,通过删除替换分组可以对明文进行操作

其优点是

  • 不需要填充。因为从明文分组到密文分组只需要一次XOR,使用的是前一次密文分组经过加密算法生成的密钥流。
  • 解密支持并行。在已知全部密文分组的情况下,可以对每一部分分组开启多线程进行解密。
  • 能够解密任意密文分组。任意密文分组只与前一个密文分组有关。

其缺点是:

  • 加密不支持并行。任意密文分组只与前一个密文分组有关,所以必须按照一定顺序从头到尾加密。
  • 当密文分组某个比特出错时,影响当前明文分组的一个比特位和下一个明文分组的全部比特位。当密文分组发生改变,通过加密算法生成的密钥流完全改变,导致下一个明文分组不可读。
  • 不能抵御重放攻击。发送人连续使用相同密钥发送密文,黑客可以将新发送密文的后部分分组替换为旧密文的后部分分组(混入)。导致接收人收到的消息重复,且无法正确判断是通信错误还是人为攻击(可用消息认证码判断)。

代码

注:cipher包内置多个分组密码模式,如 CTR 模式。只需修改创建模式实例的一行代码。

PS C:\Users\小能喵喵喵\Desktop\Go\Cryptography\对称加密\DES_CFB> go run .   

        获取不到程序运行附加参数
        输入字符串:你好,很高兴认识你,这是一段文字。

        密钥: woshimima11451410086123456789012
        加密后: gjjhI1e25hqMyMaFfoB+uAc1vb8WnlJzS8S6rKnC9H4VNLMdSuM/P3TR8YUjwYdxGbAZkOsndyaK5z3rT52I7rM2c2rK
        解密后: 你好,很高兴认识你,这是一段文字。
package main

import (
	"bufio"
	"crypto/aes"
	"crypto/cipher"
	"crypto/rand"
	"encoding/base64"
	"errors"
	"fmt"
	"io"
	"log"
	"os"
)

func main() {
	cipherKey := []byte("woshimima11451410086123456789012") //32 bit key for AES-256
	//cipherKey := []byte("woshimima114514100861234") //24 bit key for AES-192
	//cipherKey := []byte("woshimima1145141") //16 bit key for AES-128

	reader := bufio.NewReader(os.Stdin)

	var message string

	// 如果没有给运行附加参数
	if len(os.Args) != 2 {
		fmt.Printf("\n\t获取不到程序运行附加参数\n")
		fmt.Printf("\t输入字符串:")
		message, _ = reader.ReadString('\n')
	} else {
		message = os.Args[1]
	}

	encrypted, err := encrypt(cipherKey, message)

	//如果加密失败
	if err != nil {
		//打印错误信息
		log.Println(err)
		os.Exit(-2)
	}

	//打印密钥和密文
	fmt.Printf("\n\t密钥: %s\n", string(cipherKey))
	fmt.Printf("\t加密后: %s\n", encrypted)

	//解密文本
	decrypted, err := decrypt(cipherKey, encrypted)

	//如果解密失败
	if err != nil {
		log.Println(err)
		os.Exit(-3)
	}

	//打印重新解密的文本:
	fmt.Printf("\t解密后: %s\n\n", decrypted)
}

/*
*功能:加密
*描述:
*此函数接受一个字符串和一个密码密钥,并使用 AES 加密消息
*
*参数:
*byte[] key : 包含密钥的字节切片
*string message : 包含要加密的消息的字符串
*
*返回:
*字符串编码:包含编码用户输入的字符串
*错误错误:错误信息
 */
func encrypt(key []byte, message string) (encoded string, err error) {
	//从输入字符串创建字节切片
	plainText := []byte(message)

	//使用密钥创建新的 AES 密码
	block, err := aes.NewCipher(key)

	//如果 NewCipher 失败,退出:
	if err != nil {
		return
	}

	// ^ 使密文成为大小为 BlockSize + 消息长度的字节切片,这样传值后修改不会更改底层数组
	cipherText := make([]byte, aes.BlockSize+len(plainText))

	// ^ iv 是初始化向量 (16字节)
	iv := cipherText[:aes.BlockSize]
	if _, err = io.ReadFull(rand.Reader, iv); err != nil {
		return
	}

	// ^ 加密数据,给定加密算法用的密钥,以及初始化向量
	stream := cipher.NewCFBEncrypter(block, iv)
	stream.XORKeyStream(cipherText[aes.BlockSize:], plainText)

	//返回以base64编码的字符串
	return base64.RawStdEncoding.EncodeToString(cipherText), err
}

/*
*功能:解密
*描述:
*此函数接受一个字符串和一个密钥,并使用 AES 将字符串解密为纯文本
*
*参数:
*[]byte key : 包含密钥的字节切片
*string secure : 包含加密消息的字符串
*
*返回:
*string decoded : 包含解密后的字符串
*错误错误:错误信息
 */
func decrypt(key []byte, secure string) (decoded string, err error) {
	//删除 base64 编码:
	cipherText, err := base64.RawStdEncoding.DecodeString(secure)

	//如果解码字符串失败,退出:
	if err != nil {
		return
	}

	//使用密钥和加密消息创建新的 AES 密码
	block, err := aes.NewCipher(key)

	//如果 NewCipher 失败,退出:
	if err != nil {
		return
	}

	//如果密文的长度小于 16 字节
	if len(cipherText) < aes.BlockSize {
		err = errors.New("密文分组长度太小")
		return
	}

	// ^ iv 是初始化向量 (16字节)
	iv := cipherText[:aes.BlockSize]
	cipherText = cipherText[aes.BlockSize:]

	//解密消息
	stream := cipher.NewCFBDecrypter(block, iv)
	stream.XORKeyStream(cipherText, cipherText)

	return string(cipherText), err
}

有关密码学奇妙之旅、01 CFB密文反馈模式、AES标准、Golang代码的更多相关文章

  1. ruby - 如何在 buildr 项目中使用 Ruby 代码? - 2

    如何在buildr项目中使用Ruby?我在很多不同的项目中使用过Ruby、JRuby、Java和Clojure。我目前正在使用我的标准Ruby开发一个模拟应用程序,我想尝试使用Clojure后端(我确实喜欢功能代码)以及JRubygui和测试套件。我还可以看到在未来的不同项目中使用Scala作为后端。我想我要为我的项目尝试一下buildr(http://buildr.apache.org/),但我注意到buildr似乎没有设置为在项目中使用JRuby代码本身!这看起来有点傻,因为该工具旨在统一通用的JVM语言并且是在ruby中构建的。除了将输出的jar包含在一个独特的、仅限ruby​​

  2. ruby-on-rails - Rails 源代码 : initialize hash in a weird way? - 2

    在rails源中:https://github.com/rails/rails/blob/master/activesupport/lib/active_support/lazy_load_hooks.rb可以看到以下内容@load_hooks=Hash.new{|h,k|h[k]=[]}在IRB中,它只是初始化一个空哈希。和做有什么区别@load_hooks=Hash.new 最佳答案 查看rubydocumentationforHashnew→new_hashclicktotogglesourcenew(obj)→new_has

  3. ruby-on-rails - 浏览 Ruby 源代码 - 2

    我的主要目标是能够完全理解我正在使用的库/gem。我尝试在Github上从头到尾阅读源代码,但这真的很难。我认为更有趣、更温和的踏脚石就是在使用时阅读每个库/gem方法的源代码。例如,我想知道RubyonRails中的redirect_to方法是如何工作的:如何查找redirect_to方法的源代码?我知道在pry中我可以执行类似show-methodmethod的操作,但我如何才能对Rails框架中的方法执行此操作?您对我如何更好地理解Gem及其API有什么建议吗?仅仅阅读源代码似乎真的很难,尤其是对于框架。谢谢! 最佳答案 Ru

  4. ruby - 模块嵌套代码风格偏好 - 2

    我的假设是moduleAmoduleBendend和moduleA::Bend是一样的。我能够从thisblog找到解决方案,thisSOthread和andthisSOthread.为什么以及什么时候应该更喜欢紧凑语法A::B而不是另一个,因为它显然有一个缺点?我有一种直觉,它可能与性能有关,因为在更多命名空间中查找常量需要更多计算。但是我无法通过对普通类进行基准测试来验证这一点。 最佳答案 这两种写作方法经常被混淆。首先要说的是,据我所知,没有可衡量的性能差异。(在下面的书面示例中不断查找)最明显的区别,可能也是最著名的,是你的

  5. ruby - 寻找通过阅读代码确定编程语言的ruby gem? - 2

    几个月前,我读了一篇关于ruby​​gem的博客文章,它可以通过阅读代码本身来确定编程语言。对于我的生活,我不记得博客或gem的名称。谷歌搜索“ruby编程语言猜测”及其变体也无济于事。有人碰巧知道相关gem的名称吗? 最佳答案 是这个吗:http://github.com/chrislo/sourceclassifier/tree/master 关于ruby-寻找通过阅读代码确定编程语言的rubygem?,我们在StackOverflow上找到一个类似的问题:

  6. ruby - Net::HTTP 获取源代码和状态 - 2

    我目前正在使用以下方法获取页面的源代码:Net::HTTP.get(URI.parse(page.url))我还想获取HTTP状态,而无需发出第二个请求。有没有办法用另一种方法做到这一点?我一直在查看文档,但似乎找不到我要找的东西。 最佳答案 在我看来,除非您需要一些真正的低级访问或控制,否则最好使用Ruby的内置Open::URI模块:require'open-uri'io=open('http://www.example.org/')#=>#body=io.read[0,50]#=>"["200","OK"]io.base_ur

  7. 程序员如何提高代码能力? - 2

    前言作为一名程序员,自己的本质工作就是做程序开发,那么程序开发的时候最直接的体现就是代码,检验一个程序员技术水平的一个核心环节就是开发时候的代码能力。众所周知,程序开发的水平提升是一个循序渐进的过程,每一位程序员都是从“菜鸟”变成“大神”的,所以程序员在程序开发过程中的代码能力也是根据平时开发中的业务实践来积累和提升的。提高代码能力核心要素程序员要想提高自身代码能力,尤其是新晋程序员的代码能力有很大的提升空间的时候,需要针对性的去提高自己的代码能力。提高代码能力其实有几个比较关键的点,只要把握住这些方面,就能很好的、快速的提高自己的一部分代码能力。1、多去阅读开源项目,如有机会可以亲自参与开源

  8. 7个大一C语言必学的程序 / C语言经典代码大全 - 2

    嗨~大家好,这里是可莉!今天给大家带来的是7个C语言的经典基础代码~那一起往下看下去把【程序一】打印100到200之间的素数#includeintmain(){ inti; for(i=100;i 【程序二】输出乘法口诀表#includeintmain(){inti;for(i=1;i 【程序三】判断1000年---2000年之间的闰年#includeintmain(){intyear;for(year=1000;year 【程序四】给定两个整形变量的值,将两个值的内容进行交换。这里提供两种方法来进行交换,第一种为创建临时变量来进行交换,第二种是不创建临时变量而直接进行交换。1.创建临时变量来

  9. ruby - Ruby 中的单 block AES 解密 - 2

    我需要尝试一些AES片段。我有一些密文c和一个keyk。密文已使用AES-CBC加密,并在前面加上IV。不存在填充,纯文本的长度是16的倍数。所以我这样做:aes=OpenSSL::Cipher::Cipher.new("AES-128-CCB")aes.decryptaes.key=kaes.iv=c[0..15]aes.update(c[16..63])+aes.final它工作得很好。现在我需要手动执行CBC模式,所以我需要单个block的“普通”AES解密。我正在尝试这个:aes=OpenSSL::Cipher::Cipher.new("AES-128-ECB")aes.dec

  10. git使用常见问题(提交代码,合并冲突) - 2

    文章目录git常用命令(简介,详细参数往下看)Git提交代码步骤gitpullgitstatusgitaddgitcommitgitpushgit代码冲突合并问题方法一:放弃本地代码方法二:合并代码常用命令以及详细参数gitadd将文件添加到仓库:gitdiff比较文件异同gitlog查看历史记录gitreset代码回滚版本库相关操作远程仓库相关操作分支相关操作创建分支查看分支:gitbranch合并分支:gitmerge删除分支:gitbranch-ddev查看分支合并图:gitlog–graph–pretty=oneline–abbrev-commit撤消某次提交git用户名密码相关配置g

随机推荐