【密码学百科】AES 逐步拆解:SubBytes 到 MixColumns 的数学
完全理解 AES 每一步操作背后的数学原理——从 GF(2^8) 有限域算术到 S-Box 的代数构造,从 ShiftRows 的扩散设计到 MixColumns 的 MDS 矩阵
发布来自土法炼钢兴趣小组的知识、笔记、进展和应用。主题包括数据结构和算法、编程语言、网络安全、密码学等。
共 4 篇文章 · 返回首页
完全理解 AES 每一步操作背后的数学原理——从 GF(2^8) 有限域算术到 S-Box 的代数构造,从 ShiftRows 的扩散设计到 MixColumns 的 MDS 矩阵
有限域是现代密码学的数学基石——本文深入讲解素域 GF(p) 和扩展域 GF(2^n) 的算术运算,以及它们在 AES MixColumns、椭圆曲线和纠错码中的核心作用
AES 和 SM4 都是 128-bit 分组密码,但设计哲学截然不同:AES 走代数优雅路线,SM4 走工程实用路线。本文从 S-Box 设计、轮函数结构、密钥扩展、硬件加速到 GCM 模式性能实测,全面对比两条路线的取舍。
密码学最危险的不是算法被破解,而是正确的算法被错误地使用。本文梳理 7 个真实 CVE 中的密码学工程错误,附代码与修复方案。