IBM的MARS加密算法实现(6)

王朝other·作者佚名  2008-06-01
宽屏版  字体: |||超大  

作者:吴真

2.2.4 第三步后向混合

把输入的128位数据分成四块D[0],D[1],D[2],D[3]第一轮:

输入的四块数据D[0],D[1],D[2],D[3],其中D[0]作为源数据(Source),剩下的3个作为目标数据,把32位的源数据D[0]分成8位的四块b0,b1,b2,b3

b0和b2作为数组下标从S1中寻找s-box替换数:S1[b0],S1[b2]

b1和b3作为数组下标从S0中寻找s-box替换数:S0[b1],S0[b3]

对FirstTarget的操作:

FirstTarget按位异或S1[b0]后的结果返回给FirstTarget

对SecondTarget的操作:

SecondTarget减去S0[b3]的结果返回给SecondTarget

对ThirdTarget的操作:

ThirdTarget减去S1[b2]后与S0[b1]按位异或的结果返回给ThirdTarget.

对Source的操作:

Source循环左移24位后的结果返回给Source.

把D[0],D[1],D[2],D[3]合并成128位的数据,循环左移32位后作为下一轮的输入.

下图显示了移位前后的对比.

这样本轮的Source变成了下一轮的ThirdTarget

本轮的FirstTarget成了下一轮的Source

本轮的SecondTarget成了下一轮的FirstTarget

本轮的ThirdTarget成了下一轮的SecondTarget

本步骤共进行8轮,在第3轮和第7轮进行任何操作前先作Source减去ThirdTarget的结果然后返回给Source的操作. 在第4轮和第8轮进行任何操作前先作Source减去FirstTarget的结果然后返回给Source的操作.

2.2.5 密文的输出

进行完上述的操作后,对生成的密文D[0],D[1],D[2],D[3]与对应的最后4个子密钥进行减法操作形成最终的密文.

D[0] -= K[36]; D[1] -= K[37];

D[2] -= K[38]; D[3] -= K[39];

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有