1 DES算法的簡(jiǎn)單原理
DES是一種分組密碼。假定明文m是由0和1組成的長(cháng)度為64位的符號串,密鑰k也是64位的0、1符號串。
設:M=m1m2m3…m64
K=k1k2k3…k64
加密過(guò)程可表達如下:
DES(m)=IP-1 T16 T15…T2 T1 IP(m)
其中:IP(m)是初始置換,IP-1是逆置換,T16~T1是16次迭代。
(1)初始置換IP
功能是把輸入的明文m按位重新組合,并把輸出分為L(cháng)0、R0兩部分,每部分各長(cháng)32位,其置換規則如下:
58,50,42,34,26,18,10,2,
60,52,44,36,28,20,12,4,
62,54,46,38,30,22,14,6,
64,56,48,40,32,24,16,8,
57,49,41,33,25,17,9 ,1,
59,51,43,35,27,19,11,3,
61,53,45,37,29,21,13,5,
63,55,47,39,31,23,15,7
(2)逆置換IP-1
經(jīng)過(guò)16次迭代運算后,得到L16、R16,將此作為輸入,進(jìn)行逆置換。逆置換滿(mǎn)足:
IP IP-1=IP-1 IP=I
逆置換正好是初始置換的逆運算。
(3)T16~T1的迭代計算
DES的迭代算法采用模2加法。
在通信網(wǎng)絡(luò )的兩端,雙方約定了一致的密鑰。在通信的源點(diǎn)用密鑰對核心數據進(jìn)行加密并形成密文,然后,以密文的形式在公共通信網(wǎng)中傳輸到通信網(wǎng)絡(luò )的終點(diǎn)。數據到達終點(diǎn)后,用同樣的密鑰對密文數據進(jìn)行解密,便再現了明文形式的核心數據。這樣,便保證了核心數據(如PIN、MAC等)在公共通信網(wǎng)中傳輸的安全性和可靠性。
2 匯編語(yǔ)言的實(shí)現
用匯編語(yǔ)言實(shí)現DES算法有它的優(yōu)勢也有它的難點(diǎn)。優(yōu)勢是51匯編的位操作可以方便地實(shí)現置換功能。但用匯編語(yǔ)言實(shí)現算法的迭代運算及循環(huán)功能比較煩瑣。在用51匯編實(shí)現DES的過(guò)程中,我編寫(xiě)了幾個(gè)子程序,組合起來(lái)可實(shí)現DES算法加密。在這里寫(xiě)出一些思路,有需要的同行可與我聯(lián)系(E-mail:zhoubin@jlu.edu.cn)。
8031有16個(gè)可以位尋址的寄存器,可放置128位的數據,利用它可實(shí)現DES的轉置功能。將明文m放入寄存器27H~20H中,即位地址00H對應m64 ,3FH對應m1。利用標志寄存器C可實(shí)現置換與逆置換程序。在DES的16次迭代過(guò)程中,要實(shí)現公式:
Li=Ri-1;Ri=Li-1f(Ri-1,ki)
的運算過(guò)程,其關(guān)鍵在于f(Ri-1,ki)的功能。f是將32位的輸入轉化為32位的輸出。其中含3項技術(shù):
① 將32位膨脹為48位的E功能。該項功能可用類(lèi)似于置換功能的子程序編寫(xiě)。
② 48位子密鑰的生成。為了便于51匯編生成子密鑰,可以使用主機用串口下傳的方式,由主機將16個(gè)子密鑰傳給89C52為核心的單片機,然后存入80H~FFH中。如果密鑰是固定的,則可直接將子密鑰固化在89C52的Flash中。
③ S盒的功能是將48位的輸入再次縮為32位。具體實(shí)現是將S盒表存入89C52的Flash中,每次通過(guò)查表求得S輸出的結果。
下面列舉其中的幾個(gè)子程序。
(1)IP置換子程序
;入口寄存器:(MSB)2726252423222120(LSB),出口寄存器:(MSB)2F2E2D2C2B2A2928(LSB)
;功能:將入口寄存器的數據按置換表?yè)Q位。
IP: MOV C,06H ;將m58送到進(jìn)位標志中
MOV 7FH,C ;將進(jìn)位標志送m1中
MOV C,0EH ;將m50送到進(jìn)位標志中
MOV 7EH,C ;將進(jìn)位標志送m2中
;重復,按表編寫(xiě)
……
MOV C,31H ;將m15送到進(jìn)位標志中
MOV 41H,C ;將進(jìn)位標志送m63中
MOV C,39H ;將m7送到進(jìn)位標志中
MOV 40H,C ;將進(jìn)位標志送m64中
RET
(2)逆置換子程序
;入口寄存器:(MSB)2726252423222120(LSB),出口寄存器:(MSB)2F2E2D2C2B2A2928(LSB)
;功能:將入口寄存器的數據按逆置換表?yè)Q位。
IPRVS:MOV C,18H ;將m40送到進(jìn)位標志中
MOV 7FH,C ;將進(jìn)位標志送m1中
MOV C,38H
……
RET
(3)異或子程序
;入口寄存器:272625243F3E3D3C,出口寄存器:2B2A2928
;功能:將寄存器27262524的內容和寄存器3F3E3D3C的內容異或。結果保存在2B2A2928寄存器中。
XORLF: MOV A,3FH ;將高8位異或
XRL A,27H
MOV 2BH,A ;放入出口處
MOV A,3EH
XRL A,26H
MOV 2AH,A
MOV A,3DH
XRL A,25H
MOV 29H,A
MOV A,3CH
XRL A,24H
MOV 28H,A
RET
(4)S盒子程序
;入口寄存器:(MSB)2F2E2D2C2B2A2928,出口寄存器:(MSB)27262524
;功能:48位→32位
S6TO4: MOV 20h,2FH ;取出高位數據
LCALL S162345 ;調用實(shí)現Si(b1b6,b2b3b4b5)
;的功能子程序
MOV DPTR,#S1TAB;S盒表的首址
MOV A,21H ;取出第幾個(gè)S盒
LCALL DPTRADD
CLR A
MOVC A,@A+DPTR;求出S盒的表地址及S 結果
SWAP A
MOV 27H,A ;保存高位結果
MOV 20H,2EH
LCALL S162345
;重復
RET
利用這些子程序,我們成功地開(kāi)發(fā)了以89C52為核心單片機的密鑰鍵盤(pán),可用于金融系統的用戶(hù)遠程密碼修改,也可用于其它商用密文的傳輸。
聯(lián)系客服