Cryptology Academy · Lektion

AES-struktur: rundor och tillståndsmatris

Gå igenom SubBytes, ShiftRows, MixColumns och AddRoundKey

Lektion 2 av 413 steg

AES-struktur: rundor och tillståndsmatris är en gratis lektion i Cryptology Academy på CoddyKit. Detta är lektion 2 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cryptology Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cryptology Academy innehåller totalt 4 lektioner.

Välkommen

AES är ett substitutionspermutationsnätverk som arbetar på en 4×4-matris av byte, kallad tillståndet. Varje runda tillämpar fyra operationer för att omvandla tillståndet.

Tillståndsmatrisen

AES läser in 16 byte klartext i ett 4×4-rutnät som kallas tillståndet: [b0 b4 b8 b12] [b1 b5 b9 b13] [b2 b6 b10 b14] [b3 b7 b11 b15] Alla operationer omvandlar den här matrisen.

Antal rundor

AES-128: 10 rundor. AES-192: 12 rundor. AES-256: 14 rundor. Varje runda tillämpar SubBytes, ShiftRows, MixColumns och AddRoundKey (förutom den sista rundan, där MixColumns utelämnas).

SubBytes: icke-linjär substitution

SubBytes ersätter varje byte med dess värde i AES S-box – en fast uppslagstabell med 256 poster som konstruerats med hjälp av inversion i GF(2^8). Detta skapar AES icke-linearitet och förvirring.

AES S-box

S-boxen mappar 0x00→0x63, 0x01→0x7C, ... Varje indatabyte mappas till en unik utdatabyte. Den inversa S-boxen mappar tillbaka vid dekryptering. Ingen byte mappas till sig själv (0x63 mappas till 0x00 i den inversa S-boxen).

ShiftRows: radpermutation

ShiftRows skiftar varje rad i tillståndet cykliskt: Rad 0: inget skift. Rad 1: ett steg åt vänster. Rad 2: två steg åt vänster. Rad 3: tre steg åt vänster. Detta sprider byte över olika kolumner inför nästa steg, MixColumns.

MixColumns: kolumn-diffusion

MixColumns behandlar varje kolumn med fyra byte som ett polynom över GF(2^8) och multiplicerar den med en fast matris. Varje utdatabyte beror på alla fyra indatabyte, vilket ger diffusion.

AddRoundKey

AddRoundKey XOR:ar tillståndet med en rundnyckel på 16 byte som härletts från den ursprungliga nyckeln. Detta är det enda steget som använder den hemliga nyckeln och det enda steget som ger sekretess.

Rundstruktur

Initialt: AddRoundKey Rundor 1..N-1: SubBytes → ShiftRows → MixColumns → AddRoundKey Sista rundan: SubBytes → ShiftRows → AddRoundKey (ingen MixColumns) Vid dekryptering tillämpas de inversa operationerna i omvänd ordning.

Wide-Trail-strategin

AES-konstruktörerna använde Wide-Trail-strategin för att bevisa motståndskraft mot differentiell och linjär kryptoanalys. Efter fyra rundor måste varje attack undersöka 2^128 möjligheter.

Maskinvarustöd för AES

Moderna processorer (Intel, AMD, ARM) innehåller AES-NI-instruktioner: AESENC, AESENCLAST och AESDEC. En enda processorinstruktion utför en AES-runda, vilket gör AES extremt snabbt i maskinvara.

Snabb kontroll

Vilken AES-operation ger den icke-linearitet (förvirring) som förhindrar algebraiska attacker?

Sammanfattning

Nu förstår Ni AES struktur! Härnäst studerar vi nyckelutvidgning – hur en 128-bitarsnyckel blir 11 rundnycklar.
Gratis att börja

Lär dig Cryptology Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
67
Lektioner
261

Vanliga frågor

Är lektionen ”AES-struktur: rundor och tillståndsmatris” gratis?

Ja – hela texten till ”AES-struktur: rundor och tillståndsmatris” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cryptology Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Cryptology Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”AES-struktur: rundor och tillståndsmatris”?

Gå igenom SubBytes, ShiftRows, MixColumns och AddRoundKey Ni övar på Cryptology Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cryptology Academy?

Du behöver inga förkunskaper. Utbildningen i Cryptology Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.

Hur lång tid tar lektionen ”AES-struktur: rundor och tillståndsmatris”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cryptology Academy-lektionen?

Ja. Varje Cryptology Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Grunderna i symmetrisk kryptering
  2. AES-struktur: rundor och tillståndsmatris
  3. AES-nyckelutvidgning och nyckellängder
  4. Kryptera filer med AES i praktiken
← Tillbaka till Cryptology Academy