资源简介
摘要:本文件规定了分组密码算法的电子代码本(ECB)、密码分组链接(CBC)、加密反馈(CFB)、输出反馈(OFB)、计数器(CTR)等五种基本工作模式及其安全使用方法。本文件适用于分组密码算法在信息加密和数据保护中的应用。
Title:Information security technology - Operation modes of block cipher algorithms
中国标准分类号:L80
国际标准分类号:35.040
封面预览
拓展解读
GBT 17964-2021 是中国国家标准化管理委员会发布的关于分组密码算法工作模式的标准,用于指导分组密码在实际应用中的安全使用。
分组密码算法的工作模式是指如何将分组密码(如AES、DES等)应用于长度超过单个分组的数据加密或解密过程。常见的工作模式包括CBC、ECB、CTR、GCM等。
GBT 17964-2021 推荐了以下几种工作模式:
ECB模式的缺点在于它不引入随机性,相同的明文块会被加密为相同的密文块。这可能导致模式泄露信息,例如重复数据的结构或模式。因此,不推荐在敏感场景中使用ECB模式。
在CBC模式中,IV的作用是引入随机性,确保每次加密的结果不同,即使输入的明文相同。如果IV未正确生成或复用,可能会导致安全漏洞。
CTR模式的主要优点包括:
GCM模式的优势在于:
选择工作模式时需考虑以下因素:
常见的填充方式包括:
密钥和初始化向量的管理要点包括:
要验证工作模式是否符合标准,可以参考以下步骤: