Jump to content

Расписание ключей AES

Стандарт расширенного шифрования использует расписание ключей для расширения короткого ключа на несколько отдельных раундовых ключей. Три варианта AES имеют разное количество раундов. Для каждого варианта требуется отдельный 128-битный раундовый ключ для каждого раунда плюс еще один. [примечание 1] Расписание ключей производит необходимые раундовые ключи из исходного ключа.

Круглые константы

[ редактировать ]
Значения rc i в шестнадцатеричном формате
я 1 2 3 4 5 6 7 8 9 10
RC я 01 02 04 08 10 20 40 80 36

Константа раунда rcon i для раунда i расширения ключа представляет собой 32-битное слово: [примечание 2]

где rc i — восьмибитное значение, определяемое как:

где — это побитовый оператор XOR , а константы, такие как 00 16 и 11B 16, задаются в шестнадцатеричном формате . Эквивалентно:

где биты rc i рассматриваются как коэффициенты элемента конечного поля , так что, например, представляет полином .

AES использует до rcon 10 для AES-128 (поскольку требуется 11 раундовых ключей), до для 256 AES - 8 для AES-192 и до 7 . [примечание 3]

Ключевой график

[ редактировать ]
Расписание ключей AES для 128-битного ключа.

Определять:

  • N — длина ключа в 32-битных словах: 4 слова для AES-128, 6 слов для AES-192 и 8 слов для AES-256.
  • K 0 , K 1 , ... K N -1 как 32-битные слова исходного ключа.
  • R — необходимое количество раундовых ключей: 11 раундовых ключей для AES-128, 13 ключей для AES-192 и 15 ключей для AES-256. [примечание 4]
  • W 0 , W 1 , ... W 4 R -1 как 32-битные слова расширенного ключа. [примечание 5]

Также определите RotWord как однобайтовый круговой сдвиг влево : [примечание 6]

и SubWord как применение S-блока AES к каждому из четырех байтов слова:

Тогда для :

Примечания

[ редактировать ]
  1. ^ Варианты Rijndael без AES требуют до 256 бит расширенного ключа за раунд.
  2. ^ В FIPS-197 значение — это младший значащий байт с индексом 0
  3. ^ Варианты Rijndael с большими размерами блоков используют больше этих констант, вплоть до rcon 29 для Rijndael со 128-битными ключами и 256-битными блоками (требуется 15 раундовых ключей на каждые 256 бит, что означает 30 полных раундов расширения ключа, что означает 29 вызовы ядра расписания ключей с использованием констант раунда). Остальные константы для i ≥ 11 : 6C, D8, AB, 4D, 9A, 2F, 5E, BC, 63, C6, 97, 35, 6A, D4, B3, 7D, FA, EF и C5.
  4. ^ Для других вариантов Rijndael требуется максимум ( N , B ) + 7 раундовых ключей, где B — размер блока в словах.
  5. ^ Для других вариантов Rijndael требуются слова BR расширенного ключа, где B — размер блока в словах.
  6. ^ Вращение противоположно направлению порядка байтов. Адреса байтов FIPS-197 в массивах увеличиваются слева направо. [ссылка 1] с прямым порядком байтов, но вращение происходит справа налево. В AES-NI [ссылка 2] и в lib/crypto/aes.c ядра Linux. [ссылка 3] , порядок байтов увеличивается справа налево с прямым порядком байтов, но вращение происходит слева направо.
  1. ^ «Публикация федеральных стандартов обработки информации № 197 от 26 ноября 2001 г., анонсирующая РАСШИРЕННЫЙ СТАНДАРТ ШИФРОВАНИЯ (AES)» (PDF) . п. 8 . Проверено 16 июня 2020 г.
  2. ^ «Новый набор инструкций Intel® Advanced Encryption Standard (AES)» (PDF) . п. 13.
  3. ^ "aes.c" . Гитхаб . Проверено 15 июня 2020 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 78848009c86084eadfaf161fb3d139ec__1707226080
URL1:https://arc.ask3.ru/arc/aa/78/ec/78848009c86084eadfaf161fb3d139ec.html
Заголовок, (Title) документа по адресу, URL1:
AES key schedule - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)