RSA加密算法是比较完善的公开的密钥算法,由于其安全强度高,使用方便,所以受到广泛的应用。其安全性依赖于大素数的选择,但大素数产生技术的限制和RSA幂乘运算的大时间开销,提出一种基于双表体制的RSA加密算法。
一、RSA加密算法研究现状
1、加密算法的研究现状
目前应用比较广泛的两种加密算法是对称加密算法和非对称加密算法,对称加密算法的密钥管理是一个复杂的过程,密钥的管理直接决定着它的安全性。非对称加密算法是解决密钥管理工作的有力工具,但非对称加密算法的运行速度比对称加密算法要慢。常见的加密算法有DES、RSA、AES、MD5、新型椭圆算法ECC等。RSA算法是一种支持变长密钥的公共密钥算法,尽管RSA的很多特性并不是十分理想,但迫于信息安全的实际需要,许多重要信息系统还是采用RSA作为基础加密机制。
2、RSA加密算法
对称加密算法(DES)和非对称加密算法(RSA)是目前应用最广泛的加密算法,DES加密算法的安全性在于密钥的保护,而RSA加密算法被普遍认为是现今最优秀的公钥方案之一。RSA加密算法的理论基础是一种特殊的可逆模指数运算,其算法描述如下:
①选择两个互异的强素数p、q (p、q保密);
②计算出n=p*q,ψ(n)=(p一1)*(q-1);ψ(n)是n的欧拉函数值,(n公开,ψ(n)保密);
③随机选一整数e,满足1<e<ψ(n),且qcd(ψ(n),e)=1;(e公开);
④计算d,满足d*e≡1(modψ(n))d是e在模ψ(n)下的乘法逆元,由于e与ψ(n)互素,由模计算可知,它的乘法逆元一定存在;
⑤以(e,n)为公钥,(d,n)为密钥,销毁p,q,ψ(n)。
加密算法:先将明文比特分组C≡Me( modn),其中M为明文,C为密文。
解密算法:M= Cd( mod n)。
目前RSA加密算法的安全性主要集中在参数的选择上,一般都采用单表体制加密,所谓单表体制加密就是每个字符的加密都是独立的,前后密文之间没有任何的联系,所以,在明文中相同的字符加密出来的密文也是一样的,这样的密文就很容易被概论攻击法破译。
RSA大素数的选择以及RSA加密算法幂乘的大时间开销的特性会直接影响加解密的性能,因此,提出基于双表体制的RSA加密算法。
二、改进的加密算法
1、RSA的双表体制加密法
RSA加密算法参数的选择直接影响着密文的安全性,如果P、Q选的数很大,由于RSA算法采用的是幂乘运算,那么加解密算法的时间开销会很大。加密土具完成对Web文件的加密,浏览器完成对文件的解密,大量的时间开销会严重影响浏览器网页的显示。在RSA参数选择相对安全合理的前提下,实现加密算法的时候由单表体制加密改成双表体制加密,这样在一定程度上会增加破译的难度。所谓双表体制加密就是指一个字符的密文要受到它前一个字符的影响,即在加密的时候明文字符要加上前一个字符明文ASCII码的中间几位再加上前一个字符加密的结果的后几位,三者相加之和去进行模运算,解密的时候就作相应逆运算可以解决。
采用双表体制加密的时候由于受到前一个字符的影响,相同的字符加密出来的结果是不一样的,这样概论攻击法就很难进行破译了。加密算法中字符的加密既受到了密文的影响也受到了前一个字符明文的影响,假设前一个字符解密出错,那么后面的所有的字符就很难正确地解出结果,给破译密文带来了一定的难度。
算法描述:根据加密算法公式C≡Me( mod n),假设Me≡(m+x),m是指字符明文的ASCII码值,石的取值为前一个字符明文ASCII码的中间几位加上和前一个字符密文的后几位之和:
∵(m + X)e( mod rz)≡C
∴(m +x)ed(mod rz)≡Cd
∵M7≡(m+x)
∴Med (mod n)≡Cd
又∵d*e≡1(modψ(n))
由此可以推出cd≡Muwx,d(modn)
在M'和n互为素数以及不为素数的情况下,由欧拉定理得MWXn—1(mod n)
都可以推断出Muwx,d(modn)
∴cd≡M’(mod n)
∴Cd≡(m+x)(modx)
∴m=Cd≡(mod n)-x;
算法中的菇是前一个字符明文ASCII码的中间几位加上和密文的后几位,比如单纯的概论攻击法由n=p*q估计(p+q )/2≈(n)1/2,又可知[(p +q )/2]1/2-n=[(p-q )/2]1/2,两者联立方程组得到的p.q,求出私钥也不能准确的破译出密文。通过高精度精确计时,采集大量模拟计时样本,过程中还必须抗干扰的计时攻击法也很难精准的破译出来。
改进的加密算法流程图如图1所示。
2、改进后的RSA加密算法和Eclipse插件相结合的加密工具
加密工具是jar包形式的一个插件,将插件集成到Eclipse的开发环境中,可以通过菜单栏直接调用加密工具。加密工具以可视化的界面显示,通过选择控件选取要加密的文件或整个文件夹,直接点击加密按钮,直接完成对所选文件的加密。l插件式的加密工具方便;次开发人员的使用,显示插件的Eclipse菜单栏如图2所示。
3、实验结果分析
加密系统完成以后对系统进行了如下的测试,测试结果如表1所示。
选择了2组对照实验数据,实验数据中采用的都是含有重复字符的明文,第一列是采用双表体制的加密算法,加密后的密文中相同字符的明文加密出的密文是不一样的,没有规律可循。第二列采用的是单表体制的加密算法,从表中可以看出字符“中国梦”、“春之声”重复出现的时候,加密出的密文是一致的。在密文中出现的字母是随机产生的,不是加密算法计算出来的,是属于混淆密文的一种手段。单表体制
的加密,可以通过重复出现的密文进行推测判断并加以破译。相比之下,双表体制加密的密文的破译难度就明显增加。RSA加密算法的公钥私钥是在考虑了时间开销的前提下选择的,在采用双表体制的情况下即使密文解密的时候被各种破译手段破译出私钥以后,字符也是经过在加工处理后加密的,不知道加密算法机制,没有加密算法中的X,是无法在很短的时间内正确解析出明文的。
小知识之欧拉定理
欧拉定理得名于瑞士数学家莱昂哈德·欧拉,该定理被认为是数学世界中最美妙的定理之一。欧拉定理实际上是费马小定理的推广。
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...