我已经在haskell中编写了DES算法,但是当我尝试它时,它没有给出正确的输出,我已经自己测试了每个函数,它们似乎工作正常,我已经接受了加密消息: plainText = 123456ABCD132536,密钥= AABB09182736CCDD,当用DES加密时,它假设给我输出cipherText = C0B7A8D05F3A829C。子键都是(K1..K16)正确,l0,r0也是正确的,所以是l1,r1,l2,r2,但是在第3轮,我得到r3 = B00A9591,但它应该是B8089591根据a我关注的教程。
(我们有r2 = 4A1210F6,扩展后它变成2540A40A17AC,在XOR后用子键k3 = 6EDA4ACF5B5我们得到23AD00A6E219,替换后我们得到232713FA,在直接置换后我们得到EA727605,最后是xor,其中l2 = 5A78E394我们得到B00A9591)
在哪一点上它是不正确的?即使我手工完成也得到相同的结果,我不明白问题是什么,因为第3轮使用的函数与第1轮和第2轮使用的函数相同问题。有人能给我正确的r3值,以及可能出现问题的任何想法吗?我花了很长时间。谢谢。
答案 0 :(得分:1)
这是通过Eugene Styer的JavaScript DES Example副本完成的,该副本已被修改为允许通过删除只读属性和默认值来输入密钥。可以在Google Code上使用原始代码的副本,以便设置密钥。
它产生输出密文c0b7a8d05f3a829c
Round 3
E : 001001 010100 000010 100100 000010 100001 011110 101100 2540A40A17AC
KS : 000001 101110 110110 100100 101011 001111 010110 110101 06EDA4ACF5B5
E xor KS: 001000 111010 110100 000000 101001 101110 001000 011001 23AD00A6E219
Sbox: 0010 0011 0010 0111 0001 0011 1111 0000 232713FA (should be 232713F0)
P : 11100010 01110000 01110110 00000101 EA727605 (should be E2707605)
L[i]: 01001010 00010010 00010000 11110110
R[i]: 10111000 00001000 10010101 10010001
你的十六进制输出已被注释,并告诉我们S Box 8的第01行索引12(1100)在它应该是0000时产生1010的输出。
来自FIPS Pub 46的S Box 8值:
13, 2, 8, 4, 6,15,11, 1,10, 9, 3,14, 5, 0,12, 7,
1,15,13, 8,10, 3, 7, 4,12, 5, 6,11, 0,14, 9, 2,
7,11, 4, 1, 9,12,14, 2, 0, 6,10,13,15, 3, 5, 8,
2, 1,14, 7, 4,10, 8,13,15,12, 9, 0, 3, 5, 6,11,
第二行向下,第13列元素。
对于标记为B1到B6的6位输入011001,通过连接B1和B6(01或从0开始的第1行)找到该行,该列通过连接B2到B5(1100)。
以下P置换的差异由两个意外的'1'位来解释。
如果没有Minimal Complete and Verifiable example,则无法确定这是否是唯一的错误。
有关测试向量的信息,请参阅vhdl - Data Encryption Standard test vectors - Stack Overflow,其中包括使用由全零组成的键测试S盒。 (答案最后一段中的保管箱链接仍然有效。)
差异显示对JS-DES.html的修改:
623c623
< <td><input name="key" value="0000000000000000" size="25" type="text"></td>
---
> <td><input name="key" value="3b3898371520f75e" readonly="readonly" size="25" type="text"></td>
627c627
< <td><input name="keyb" value="0000000000000000" size="25" type="text"></td>
---
> <td><input name="keyb" value="922fb510c71f436e" readonly="readonly" size="25" type="text"></td>