分组加密的工作模式
多重加密和三重DES
双重DES
加密
C = E ( K 2 , E ( K 1 , P ) ) C=E(K_2, E(K_1, P)) C=E(K2,E(K1,P))
约化为单次加密
可能存在 K 3 K_3 K3满足 E ( K 3 , P ) = ( K 2 , E ( K 1 , P ) ) E(K_3, P)=(K_2, E(K_1, P)) E(K3,P)=(K2,E(K1,P))
中间相遇攻击
对与任何分组密码都有效,若 C = E ( K 2 , E ( K 1 , P ) ) C=E(K_2, E(K_1, P)) C=E(K2,E(K1,P)),则存在
X = E ( K 1 , P ) = D ( K 2 , C ) X=E(K_1, P)=D(K_2, C) X=E(K