aes js 加盐值 解密_AES加密: GCM和CBC模式的区别

 AES加密: GCM和CBC模式的区别

Difference between GCM and CBC

9f5bf485d74d00a050f14e068c47b5b7.png

导语 

项目代码的构建扫描结果中,Sonarsource Rule 中建议用 AES - GCM 来替代 AES-CBC,这两者究竟有什么区别呢?可以按照建议替换掉么?趁着这个机会,学习了一下常用的AES算法基础概念,以及CBC模式和GCM模式,并使用了JMH做了benchmark ~

背景

61fdc7417f4ab9033aef0420a3f83664.png

一,主要区别

  • AES-GCM可以并行加密解密,AES-CBC的模式决定了它只能串行地进行加密。因为加密是耗时较久的步骤,且加密的方式是相同的,所以并行地实现AES-GCM算法的时候,其效率是高于AES-CBC的;

  • AES-GCM提供了GMAC信息校验码,用以校验密文的完整性。AES-CBC没有,无法有效地校验密文的完整性;

  • AES-GCM是流加密的模式,不需要对明文进行填充。AES-CBC是块加密的模式,需要对明文进行填充。(AES-GCM中进行AES加密的是counter,AES-CBC中进行AES加密的是明文块);

  • 由于AES-CBC中必须要用到padding,导致最后一个明文块与其他密文块不同,因此可能会受到padding Oracle attacks,从而可以直接通过初始向量IV和密码,即可得到明文。

195de981f87a7ac0a37ca74d0008dab1.gif

二,ASE介绍

AES属于对称加密算法。在实际中,一般是通过RSA加密AES密钥,进行密钥的传输。以下将简要地介绍AES加密的一些概念和主要步骤。

分组密码

AES为分组密码,即将明文分成一组一组的,每组长度相等。在AES的标准规范中,分组的长度是128位。密钥的长度可以为128位,192位或256位。密钥的长度不同,推荐的加密轮数也不同:

90c92029c907af0ab58d9abf6770c1d8.png

加密模式

因为AES是分组加密,分组加密只能加密固定长度的分组,而实际需要加密的明文可能超过分组长度,此时就需要加密模式,以完成对整个明文的加密。常见的加密模式如下&#x

  • 3
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值