Go AES CBC模式加密

CBC 模式

在CBC模式中,每一个密文分组yi在用密钥K加密之前,都要先跟下一个明文分组xi+1相异或。但是第一个分组没有东西和他异或,所以需要定义一个IV(Initialization Vector),长度和分组一致,定义y0=IV,然后使用以下的公式构造y1,y2。
yi=ek(yi-1⊕xi)

  • Package cipher里有AES CBC加密的简单例子介绍。但是他没有写如果分组的大小不是aes.BlockSize的整数倍的情况应该怎么做,只是在注释里放了一个关于如何填充的文章。链接
  • 文章里面介绍了,IV必须是随机选择的,并且不可预测

填充

  • 关于填充的字节,一个aes分组大小是16字节,如果要加密的数据长度模16不等于0,即最后一个分组不足16。例如模16等于x,就说明还差16 - x个字节凑够16字节,就在后面添加值为16 - x的16 - x个字节。解密后直接读取最后一位的值c,然后从尾部开始减去c个字节就得到了最后的数据。
  • 如果能被16整除,x就等于0,就在后面加16个值为16的字节,即加一个完整的分组,值都是16,这样解密后读取最后一个字节的值为16,减去16个字节,这个多填充进来的分组就被减去了。
  • (补充)前几天看到的一个帖子,没记下链接,PKCS5是没有固定blockSized的模式,PKCS7就是固定blockSize的模式。
//blockSize是每个aes分组的大小
func PKCS5Padding(plaintext []byte, blockSize int) []byte {
   
	padding := blockSize - len(plaintext)%blockSize//padding的值就是16 - x
	padText := bytes.Repeat([]byte{
   
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值