AES算法的原理与C/C++实现

一、原理

AES(高级加密标准,Advanced Encryption Standard)是一种广泛使用的对称密钥加密算法,旨在替代老旧的DES(数据加密标准)。AES由比利时密码学家文森特·瑞门(Vincent Rijmen)和乔安·戴门(Joan Daemen)设计,于2001年被美国国家标准与技术研究院(NIST)正式采纳为标准。

AES是一个基于替代-置换网络的迭代算法,它支持多种长度的密钥和数据块(128、192和256位),但最常用的是128位的块大小。算法的每个循环(除了最后一个)包括四个阶段:字节替代(SubBytes)、行移位(ShiftRows)、列混淆(MixColumns)和轮密钥加(AddRoundKey)。最后一个循环不包括列混淆阶段。

以下是AES算法的工作流程概述:

  1. 密钥扩展(Key Expansion):AES算法首先将原始密钥扩展为多个轮密钥,每轮一个。这个过程根据算法需要的轮数生成额外的密钥材料。对于128位密钥,AES执行10轮,192位密钥执行12轮,256位密钥执行14轮。

  2. 初始轮密钥加(Initial Round):在处理任何数据之前,首先将输入数据块与初始轮密钥(原始密钥的第一个扩展)进行XOR操作。

  3. 字节替代(SubBytes):这一步使用一个非线性替代表(S-box)来处理数据块中的每个字节,增加了算法的复杂性和非线性特性。

  4. 行移位(ShiftRows):数据块被视为4x4的矩阵,这一步通过将矩阵中的每一行向左循环移位不同的数量来增加扩散。第一行不移位,第二行移位1个位置,依此类推。

  5. 列混淆(MixColumns):每一列都被视为一个多项式,然后与一个固定的多项式进行模乘,该操作在有限域GF(2^8)上进行。这一步大大增加了数据间的混合,增强了加密的安全性。

  6. 轮密钥加(AddRoundKey):每轮的输出与对应的轮密钥进行XOR操作。这些轮密钥是从原始密钥扩展得到的。

  7. 重复以上步骤:除了最后一轮外,上述步骤(字节替代、行移位、列混淆、轮密钥加)被重复执行。在最后一轮中,省略列混淆步骤。

  8. 输出:经过所有轮的处理后,最终的输出是加密的数据块。

二、C/C++实现

AES.cpp

#include <stdio.h>
#include <string.h>
#include "mbedtls/aes.h"
#pragma comment(lib, "D:/CryptoLib/mbedtls-mbedtls-3.5.0/build/library/Debug/mbedcrypto.lib")
#pragma comment(lib, "D:/CryptoLib/mbedtls-mbedtls-3.5.0/build/library/Debug/mbedtls.lib")
#pragma comment(lib, "D:/CryptoLib/mbedtls-mbedtls-3.5.0/build/library/Debug/mbedx509.lib")

int main(void) {
    mbedtls_aes_context aes;
    unsigned char key[33] = "0123456789abcdef0123456789abcdef"; // 256-bit key
    unsigned char iv[17] = "0123456789abcdef"; // 128-bit IV
    unsigned char input[16] = "Hello, AES!";
    unsigned char output[16];
    size_t iv_off;

    mbedtls_aes_init(&aes);

    // 加密
    iv_off = 0;
    mbedtls_aes_setkey_enc(&aes, key, 256);
    mbedtls_aes_crypt_cfb128(&aes, MBEDTLS_AES_ENCRYPT, sizeof(input), &iv_off, iv, input, output);

    printf("Encrypted Text: ");
    for (int i = 0; i < sizeof(output); i++) {
        printf("%02x", output[i]);
    }
    printf("\n");

    // 解密
    iv_off = 0; // 使用相同的 iv_off 值
    mbedtls_aes_setkey_dec(&aes, key, 256);
    mbedtls_aes_crypt_cfb128(&aes, MBEDTLS_AES_DECRYPT, sizeof(output), &iv_off, iv, output, output);

    // 修改输出 Decrypted Text 的部分
    printf("Decrypted Text (Hex): ");
    for (int i = 0; i < sizeof(output); i++) {
        printf("%02x", output[i]);
    }
    printf("\n");


    mbedtls_aes_free(&aes);

    return 0;
}

  • 10
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

是巴巴布莱特呀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值