Keccak的搅拌函数f

一 点睛

Keccak的搅拌函数f实际上应该叫作Keccak-f[b],从这个名字可以看出,这个函数带有一个参数b,即内部状态的比特长度。这里的参数b称为宽度(width)。

根据Keccak的设计规格,宽度b可以取25、50、100、200、400、800、1600共7种值,SHA-3采用的是其中的最大宽度,即b=1600.宽度b的7种取值的排列规律如下:这7个数字都是25的整数倍,即25的1倍、2倍、4倍、8倍、16倍、32倍、64倍。一片slice的大小为5*5=25个比特,因此b/25就相对于slice的片数(即lane的长度)。SHA-3的内部状态大小为b=5*5*64=1600个比特。

由此可见,在Keccak中,通过改变宽度b就可以改变内部状态的比特长度。但无论如何改变,slice的大小依然是5*5,改变的只是lane的长度而已,因此Keccak宽度的变化并不会影响其基本结构。Keccak的这种结构称为套娃结构,这个名字取自著名的俄罗斯套娃,每个娃娃的形状都是相同的,只是大小不同而已。利用套娃结构,可以很容易地制作一个缩水版Keccak模型并尝试对其进行破解,以便对该算法的强度进行研究。

二 Keccak-f[b]步骤

Keccak-f[b]中的每一轮包含5个步骤:西塔、柔、派、凯、伊欧塔。具体到SHA-3中所使用的Keccak-f[1600]函数,共循环24轮。

1 步骤西塔

将位置不同的两个column中各自5个比特通过XOR运算加起来,然后再与置换目标比特求XOR并覆盖掉目标比特。

2 步骤柔

这一步操作是沿z轴(lane方向)进行比特平移。

3 步骤派

下图所示为对其中1片slice应用步骤派时的情形,实际上整条lane上的所有slice都会被执行统一的比特移动操作。

4 步骤凯

下图所示为其中1个row应用步骤凯的情形。这里使用了一些逻辑电路中的符号。

5 步骤伊欧塔

是用一个固定的轮常数对整个state的所有比特进行XOR运算,目的是让内部状态具备非对称性。

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
提供的源码资源涵盖了安卓应用、小程序、Python应用和Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值