【密码算法 之五】CMAC 浅析

1. 概述

  CMAC(Cipher Block Chaining-Message Authentication Code),也简称为CBC_MAC,它是一种基于对称秘钥分组加密算法的消息认证码。由于其是基于“对称秘钥分组算法”的,故可以将其当做是对称算法的一种操作模式。
  CMAC可以应用的算法主要有:AES、DES、3DES等。

2. 原理分析

  以AES128为例,对其工作原理进行探讨。

2.1 符号

名称含义
b加密块的位长(bit)
Rb用于生成子秘钥的常量字符串
K加密算法的秘钥
K1第1个子秘钥
K2第2个子秘钥
M消息
Mi第i个消息块
Mn*最后一个块(该块可能是整块,也可能是部分块)
Mlen消息的长度(单位:bit)
TMAC值
TlenMAC值的长度(单位:bit)
n块分组的个数
[M]取不小于M的最小整数值,比如M = 2.1 则取值3, 若M= 3,则取值为3
CIPHK(X)使用秘钥K对数据块X进行加密(通过调用相应的加密算法)
LSBs(X)取位串X的低s位
MSBs(X)取位串X的高s位
0s位串中含有连续的0的个数
X<<1X左移一位,最高位溢出,最低位以0补齐

2.1 子秘钥生成

  如下图所示:对于AES128来说,b的大小为128bit,K的长度同样也是128bit。
  步骤1:通过AES算法,对128bit的0000…0000进行加密,得到加密后的串L(128bit);
  步骤2:若L的最高位为0, 则K1 = L <<1,若L的最高位为1, K1 = (L << 1)与Rb的异或之后的值。
  步骤3:若K1的最高位为0, 则K2 = K1 <<1,若K1的最高位为1, K2 = (K1 << 1)与Rb的异或之后的值。
在这里插入图片描述
注:
(1)AES算法,b的长度为128bit,则R128 = 012010000111 (10000111为固定值);
(2)DES、3DES算法,b的长度为64bit, 则则R64 = 05911011(11011也是固定值)。

2.2 计算MAC

  步骤1:通过2.1中的方法计算出子秘钥K1、K2;
  步骤2:若M为空,则n = 1, 否则,n 取不小于[Mlen/b]的最小整数值;
  步骤3:若M分为n个block,其中前n-1个块均为完整的块,最后一个块n可能是完整的块,也可能不是完整的块;
  步骤4:对最后一个块Mn*进行处理,若Mn*是完整块,则Mn*与K1异或之后作为作为最后一个块Mn;若Mn*为非完整块,则先补齐Mn*,再与K2异或最为最后一个块Mn
  步骤5:通过加密算法对所有的块进行加密,并取最后一组密文Cn高Tlen作为MAC值T。到此,计算MAC的步骤全部完成。
在这里插入图片描述
  下图展示两种块(完整、非完整)的处理过程:
在这里插入图片描述

3. 总结

(1)与AES加密的区别在于,这里需要对最后一个block进行处理;
(2)需要计算两个子秘钥K1、K2;
(3)算MAC的key与加密的key是同一个key;
(4)可以认为CMAC是一种工作模式,支持的算法为AES,DES、3DES等。

各种算法的链接地址如下:
【密码算法 之零】对称算法(DES,、3DES、 AES、DM5、HMAC、CMAC、SHAxx、SM3、SM4),非对称算法(RSA、ECC、ECDSA、ECDH、SM2、SM9…)

详细介绍了AES-CMAC算法的原理与实现,附有C语言写的样例程序。 以下是原文的introduction: The National Institute of Standards and Technology (NIST) has recently specified the Cipher-based Message Authentication Code(CMAC). CMAC [NIST-CMAC] is a keyed hash function that is based on a symmetric key block cipher, such as the Advanced Encryption Standard [NIST-AES]. CMAC is equivalent to the One-Key CBC MAC1 (OMAC1) submitted by Iwata and Kurosawa [OMAC1a, OMAC1b]. OMAC1 is an improvement of the eXtended Cipher Block Chaining mode (XCBC) submitted by Black and Rogaway [XCBCa, XCBCb], which itself is an improvement of the basic Cipher Block Chaining-Message Authentication Code (CBC-MAC). XCBC efficiently addresses the security deficiencies of CBC-MAC, and OMAC1 efficiently reduces the key size of XCBC. AES-CMAC provides stronger assurance of data integrity than a checksum or an error-detecting code. The verification of a checksum or an error-detecting code detects only accidental modifications of the data, while CMAC is designed to detect intentional, unauthorized modifications of the data, as well as accidental modifications. AES-CMAC achieves a security goal similar to that of HMAC [RFC-HMAC]. Since AES-CMAC is based on a symmetric key block cipher, AES, and HMAC is based on a hash function, such as SHA-1, AES-CMAC is appropriate for information systems in which AES is more readily available than a hash function. This memo specifies the authentication algorithm based on CMAC with AES-128. This new authentication algorithm is named AES-CMAC.
Unity中的多边形Sprite可以通过设置边的个数来控制其形。首先,你需要将图片导入到Unity项目中,并选择Sprite作为其类型,然后将Sprite Mode设置为Multiple。接下来,你可以使用Sprite Editor进行进一步编辑。 如果你想动态修改Sprite的图片,你可以使用以下代码示例。首先,创建一个GameObject并添加一个SpriteRenderer组件。然后,你可以通过代码将指定的图片赋值给SpriteRenderer的sprite属性,例如使用Resources.Load方法加载指定名称的图片,或者从图集中加载指定位置的图片。 在Unity中,这些多边形图片都属于Polygon类型,你可以通过设置多边形的边的个数来控制其形状。这可以通过Sprite Creator精灵创造者来实现。 除此之外,还可以使用Sprite Mask精灵遮罩来对Sprite进行遮罩操作,以实现一些特殊效果。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [[Unity][2D]Sprite精灵多个多边形切割](https://blog.csdn.net/BuladeMian/article/details/115026072)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* *3* [2022-04-30 Unity核心2——Sprite](https://blog.csdn.net/zheliku/article/details/124520005)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论 17
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值