- Blowfish ialah sifir blok simetri 64-bit dengan kekunci sehingga 448 bit.
- Ia menggunakan bingkai Feistel 16 pusingan dan kotak gantian untuk keselamatan tambahan.
- Ia menawarkan kelajuan tinggi dan fleksibiliti, tetapi AES telah menggantikan penggunaannya dalam banyak aplikasi.
- Walaupun umurnya, ia kekal sebagai pilihan yang boleh dipercayai dalam persekitaran tertentu.
El Sifir Blowfish Ia adalah algoritma sifir blok yang dicipta pada tahun 1993 oleh Bruce Schneier sebagai alternatif yang pantas dan selamat kepada DES. Kaedah penyulitan ini telah diguna pakai secara meluas dalam pelbagai aplikasi kerana kecekapan dan fleksibilitinya dalam menggunakan kunci dengan saiz yang berbeza. Untuk mendalami topik kriptografi, anda boleh membaca lebih lanjut mengenainya Apakah kriptografi?.
Selama bertahun-tahun, Blowfish telah terbukti sebagai sifir yang boleh dipercayai, walaupun kini telah digantikan dalam banyak aplikasi dengan kaedah yang lebih maju seperti AES. Namun, ia kekal sebagai pilihan yang relevan dalam konteks tertentu di mana keselamatan dan kelajuan adalah keutamaan.
Apakah penyulitan Blowfish?
Blowfish ialah algoritma penyulitan simetri yang beroperasi dengan blok 64-bit dan menggunakan kekunci antara 32 hingga 448 bit. Ia direka bentuk untuk menawarkan prestasi unggul dari segi kelajuan tanpa menjejaskan keselamatan. Jika anda berminat untuk mengetahui tentang sifer simetri yang lain , terdapat juga maklumat berharga mengenainya.
Algoritma ini menggunakan struktur sifer Feistel 16 pusingan . Reka bentuk modularnya menjadikannya mudah disesuaikan dengan pelaksanaan perkakasan dan perisian yang berbeza.
Ciri utama algoritma
- Panjang kunci boleh ubah: Membenarkan konfigurasi tersuai antara 32 dan 448 bit.
- Cepat dan cekap: Direka untuk menyampaikan prestasi tinggi dalam perisian.
- Bebas paten: Ia boleh dilaksanakan tanpa sekatan lesen.
- Ia tidak rosak: Sehingga kini, tiada serangan berkesan terhadap keselamatannya ditemui.
Cara Blowfish Cipher Berfungsi
Cipher Blowfish menggunakan 18 subkunci dan empat kotak penggantian 256 entri (S-box) untuk memproses data. Proses penyulitan bergantung pada operasi XOR berulang dan penggantian menggunakan struktur ini.
Kekunci input memulakan subkunci dan kotak-S sebelum digunakan. Untuk melakukan ini, nilai struktur ini adalah berdasarkan digit heksadesimal π , memastikan taburan data secara rawak.
Proses penyulitan
- Blok 64-bit dibahagikan kepada dua bahagian 32-bit: kiri (L) dan kanan (R).
- Separuh kiri di-XOR dengan subkunci pertama dan melalui fungsi F.
- Hasilnya XORed dengan separuh kanan.
- Bahagian ditukar dan proses diulang selama 16 pusingan.
- Selepas pusingan terakhir, dua XOR terakhir digunakan dengan subkunci terakhir.
Reka bentuk ini memastikan bahawa perubahan kecil pada teks asal akan mengakibatkan variasi yang besar dalam teks sifer. Untuk gambaran keseluruhan kaedah penyulitan yang lebih komprehensif, anda boleh melayari bahagian kaedah penyulitan.
Penjanaan Utama dalam Blowfish
Penciptaan kunci dalam Blowfish merupakan proses kompleks yang memerlukan 521 lelaran untuk memulakan sepenuhnya subkunci dan kotak-S. Ini dilakukan dengan menyulitkan blok sifar secara berulang kali dan menggantikan nilai dalam subkunci dan kotak gantian.
Terima kasih kepada kerumitan dalam penjanaan utama ini, Blowfish menghalang serangan berdasarkan corak data yang berulang.
Kelebihan dan kekurangan Blowfish
kelebihan
- Penyulitan dan penyahsulitan berkelajuan tinggi.
- Kekunci panjang boleh ubah.
- Percuma untuk pelaksanaan.
- Keselamatan yang teguh tanpa laporan tentang kelemahan kritikal.
kelemahan
- Blok 64-bit, yang kurang selamat daripada blok 128-bit yang digunakan oleh AES.
- Pelaksanaannya boleh menjadi rumit kerana proses permulaan utama.
Blowfish lwn. algoritma penyulitan lain
Blowfish bersaing dengan algoritma lain seperti DES, Triple DES dan AES . Berbanding dengan DES, Blowfish menawarkan keselamatan yang lebih baik dan fleksibiliti yang lebih besar hasil daripada panjang kekuncinya yang boleh diubah suai.
Walau bagaimanapun, AES , dengan blok 128-bit dan struktur yang lebih dioptimumkan, telah menggantikan Blowfish dalam kebanyakan aplikasi moden. Alternatif yang dipertingkatkan kepada Blowfish ialah Twofish , yang direka oleh pengarang yang sama sebagai calon untuk piawaian AES.
Penyulitan Blowfish kekal sebagai pilihan yang berdaya maju dalam niche tertentu di mana keselamatan dan kelajuan menjadi keutamaan. Reka bentuk bebas paten dan struktur modularnya menjadikannya menarik untuk pelaksanaan yang fleksibiliti adalah penting. Walaupun AES telah mendapat populariti, Blowfish kekal sebagai alat yang berguna dalam persekitaran yang memerlukan penyulitan pantas dan boleh dipercayai.