Java开发网 Java开发网
注册 | 登录 | 帮助 | 搜索 | 排行榜 | 发帖统计  

您没有登录

» Java开发网 » Java Security  

按打印兼容模式打印这个话题 打印话题    把这个话题寄给朋友 寄给朋友    该主题的所有更新都将Email到你的邮箱 订阅主题
flat modethreaded modego to previous topicgo to next topicgo to back
作者 关于IDEA算法中循环左移的问题
kupe





发贴: 15
积分: 0
于 2005-05-25 13:34 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
在IDEA算法中生成52个子密钥分组的时候要进行向左环移25位,请问,在java中应该怎么实现?
请高手指点,谢谢



作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
menzy



版主


发贴: 754
积分: 113
于 2005-05-25 14:52 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
随着Internet的迅速发展,电子商务的浪潮势不可挡,日常工作和数据传输都放在Internet网上进行传输,大大提高了效率,降低了成本,创造了良好的效益。但是,由于Internet网络协议本身存在着重要的安全问题(IP包本身并不继承任何安全特性,很容易伪造出IP包的地址、修改其内容、重播以前的包以及在传输途中拦截并查看包的内容),使网上的信息传输存在巨大的安全风险电子商务的安全问题也越来越突出。加密是电子商务中最主要的安全技术,加密方法的选取直接影响电子商务活动中信息的安全程度,在电子商务系统中,主要的安全问题都可以通过加密来解决。数据的保密性可通过不同的加密算法对数据加密来实现。

  对我国来讲,虽然可以引进很多的外国设备,但加密设备不能依靠引进,因为它涉及到网络安全、国家机密信息的安全,所以必须自己研制。当前国际上有许多加密算法,其中DES(Data Encryption Standard)是发明最早的用得最广泛的分组对称加密算法,DES用56位蜜钥加密64位明文,输出64位密文,DES的56位密钥共有256 种可能的密钥,但历史上曾利用穷举攻击破解过DES密钥,1998年电子边境基金会(EFF)用25万美元制造的专用计算机,用56小时破解了DES的密钥,1999年,EFF用22小时完成了破解工作,使DES算法受到了严重打击,使它的安全性受到严重威胁。因为JAVA语言的安全性和网络处理能力较强,本文主要介绍使用IDEA(Internation Data Encryption Algorithm )数据加密算法在Java环境下实现数据的安全传输。

  一、IDEA数据加密算法

  IDEA数据加密算法是由中国学者来学嘉博士和著名的密码专家 James L. Massey 于1990年联合提出的。它的明文和密文都是64比特,但密钥长为128比特。IDEA 是作为迭代的分组密码实现的,使用 128 位的密钥和 8 个循环。这比 DES 提供了更多的 安全性,但是在选择用于 IDEA 的密钥时,应该排除那些称为“弱密钥”的密钥。DES 只有四个弱密钥和 12 个次弱密钥,而 IDEA 中的弱密钥数相当可观,有 2 的 51 次方个。但是,如果密钥的总数非常大,达到 2 的 128 次方个,那么仍有 2 的 77 次方个密钥可供选择。IDEA 被认为是极为安全的。使用 128 位的密钥,蛮力攻击中需要进行的测试次数与 DES 相比会明显增大,甚至允许对弱密钥测试。而且,它本身 也显示了它尤其能抵抗专业形式的分析性攻击。

  二、Java密码体系和Java密码扩展

  Java是Sun公司开发的一种面向对象的编程语言,并且由于它的平台无关性被大量应用于Internet的开发。Java密码体系(JCA)和 Java密码扩展(JCE)的设计目的是为Java提供与实现无关的加密函数API。它们都用factory方法来创建类的例程,然后把实际的加密函数委托给提供者指定的底层引擎,引擎中为类提供了服务提供者接口在Java中实现数据的加密/解密,是使用其内置的JCE(Java加密扩展)来实现的。 Java开发工具集1.1为实现包括数字签名和信息摘要在内的加密功能,推出了一种基于供应商的新型灵活应用编程接口。Java密码体系结构支持供应商的互操作,同时支持硬件和软件实现。Java密码学结构设计遵循两个原则Sad1)算法的独立性和可靠性。(2)实现的独立性和相互作用性。算法的独立性是通过定义密码服务类来获得。用户只需了解密码算法的概念,而不用去关心如何实现这些概念。实现的独立性和相互作用性通过密码服务提供器来实现。密码服务提供器是实现一个或多个密码服务的一个或多个程序包。软件开发商根据一定接口,将各种算法实现后,打包成一个提供器,用户可以安装不同的提供器。安装和配置提供器,可将包含提供器的ZIP和JAR文件放在CLASSPATH下,再编辑Java安全属性文件来设置定义一个提供器。Java运行环境Sun版本时, 提供一个缺省的提供器Sun。

  三、Java环境下的实现

  1.加密过程的实现

  void idea_enc( int data11[], /*待加密的64位数据首地址*/ int key1[]){
  int i ;
  int tmp,x;
  int zz[]=new int[6];
  for ( i = 0 ; i < 48 ; i += 6) { /*进行8轮循环*/
  for(int j=0,box=i;j<6;j++,box++){
   zz[j]=key1[box];
  }
  x = handle_data(data11,zz);
  tmp = data11[1]; /*交换中间两个*/
  data11[1] = data11[2];
  data11[2] = tmp;
  }
  tmp = data11[1]; /*最后一轮不交换*/
  data11[1] = data11[2];
  data11[2] = tmp;
  data11[0] = MUL(data11[0],key1[48]);
  data11[1] =(char)((data11[1] + key1[49])%0x10000);
  data11[2] =(char)((data11[2] + key1[50])%0x10000);
  data11[3] = MUL(data11[3],key1[51]);
  }

  2.解密过程的实现

  void key_decryExp(int outkey[])/*解密密钥的变逆处理*/
  { int tmpkey[] = new int[52] ;
  int i;
  for ( i = 0 ; i < 52 ; i++) {
  tmpkey[i] = outkey[ wz_spkey[i] ] ;/*换位*/
  }
  for ( i = 0 ; i < 52 ; i++) {
  outkey[i] = tmpkey[i];
  }
  for ( i = 0 ; i < 18 ; i++) {
  outkey[wz_spaddrever[i]] = (char)(65536-outkey[wz_spaddrever[i]]) ;/*替换成加法逆*/
  }
  for ( i = 0 ; i < 18 ; i++){
  outkey[wz_spmulrevr[i]] =(char)(mulInv(outkey[wz_spmulrevr[i]] ));/*替换成乘法逆*/
  }
  }

  四、总结

  在实际应用中,我们可以使用Java开发工具包(JDK)中内置的对Socket通信的支持,通过JCE中的Java流和链表,加密基于Socket的网络通信.我们知道,加密/解密是数据传输中保证数据完整性的常用方法,Java语言因其平台无关性,在Internet上的应用非常之广泛.使用 Java实现基于IDEA的数据加密传输可以在不同的平台上实现并具有实现简洁、安全性强等优点。



作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
kupe





发贴: 15
积分: 0
于 2005-05-25 17:59 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
这些我也找到了,不知道,哪一部分是循环左移的操作,还请赐教!


作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
menzy



版主


发贴: 754
积分: 113
于 2005-05-26 08:52 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
上面缺把enc_key变成dec_key的算法,其中就包括你的25位偏移
给你一个src看看吧,比较完整的

idea.rar (9.76k)



作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
kupe





发贴: 15
积分: 0
于 2005-05-26 18:56 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
谢谢menzy!


作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
kupe





发贴: 15
积分: 0
于 2005-05-28 15:05 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
我在编译了BlockCipher、Cipher、IDEA的时候都报错,怎么不能编译成.class文件啊,我对src文件的使用还不是很清楚,谁能教教吗?或者有什么好的建议,谢谢了


作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
menzy



版主


发贴: 754
积分: 113
于 2005-05-30 08:18 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
什么错误?贴出来看看?


作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
kupe





发贴: 15
积分: 0
于 2005-05-30 08:55 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
编译的时候出现下面的画面,请问是什么原因,需要怎么解决?谢谢

(缩略图,点击图片链接看原图)



作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
kupe





发贴: 15
积分: 0
于 2005-05-30 08:56 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list




作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
kupe





发贴: 15
积分: 0
于 2005-05-30 08:56 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list




作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
menzy



版主


发贴: 754
积分: 113
于 2005-05-31 08:38 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
告诉你下载Cryptix的包,下载了么?
缺少的java类都是支撑类,主要在
cryptix.jce.provider.cipher 里面



作者 Re:关于IDEA算法中循环左移的问题 [Re:kupe]
angell





发贴: 4
积分: 0
于 2005-08-27 15:28 user profilesend a private message to usersearch all posts byselect and copy to clipboard. 
ie only, sorry for netscape users:-)add this post to my favorite list
menzy 我怎么下载下来打不开啊,说压缩文件没有找到,能再提供一个下载吗?
谢谢




flat modethreaded modego to previous topicgo to next topicgo to back
  已读帖子
  新的帖子
  被删除的帖子
Jump to the top of page

   Powered by Jute Powerful Forum® Version Jute 1.5.6 Ent
Copyright © 2002-2021 Cjsdn Team. All Righits Reserved. 闽ICP备05005120号-1
客服电话 18559299278    客服信箱 714923@qq.com    客服QQ 714923