Keccak的搅拌函数f

一 点睛

Keccak的搅拌函数f实际上应该叫作Keccak-f[b],从这个名字可以看出,这个函数带有一个参数b,即内部状态的比特长度。这里的参数b称为宽度(width)。

根据Keccak的设计规格,宽度b可以取25、50、100、200、400、800、1600共7种值,SHA-3采用的是其中的最大宽度,即b=1600.宽度b的7种取值的排列规律如下:这7个数字都是25的整数倍,即25的1倍、2倍、4倍、8倍、16倍、32倍、64倍。一片slice的大小为5*5=25个比特,因此b/25就相对于slice的片数(即lane的长度)。SHA-3的内部状态大小为b=5*5*64=1600个比特。

由此可见,在Keccak中,通过改变宽度b就可以改变内部状态的比特长度。但无论如何改变,slice的大小依然是5*5,改变的只是lane的长度而已,因此Keccak宽度的变化并不会影响其基本结构。Keccak的这种结构称为套娃结构,这个名字取自著名的俄罗斯套娃,每个娃娃的形状都是相同的,只是大小不同而已。利用套娃结构,可以很容易地制作一个缩水版Keccak模型并尝试对其进行破解,以便对该算法的强度进行研究。

二 Keccak-f[b]步骤

Keccak-f[b]中的每一轮包含5个步骤:西塔、柔、派、凯、伊欧塔。具体到SHA-3中所使用的Keccak-f[1600]函数,共循环24轮。

1 步骤西塔

将位置不同的两个column中各自5个比特通过XOR运算加起来,然后再与置换目标比特求XOR并覆盖掉目标比特。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值