Cryptology Academy · Lektion

XOR i AES och strömchiffer

Följ hur XOR används i verkliga krypteringsalgoritmer

Lektion 4 av 413 steg

XOR i AES och strömchiffer är en gratis lektion i Cryptology Academy på CoddyKit. Detta är lektion 4 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cryptology Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cryptology Academy innehåller totalt 4 lektioner.

Välkommen

XOR är en grundläggande byggsten i alla moderna chiffer. I den här lektionen följer vi hur XOR används i AES AddRoundKey och i blandningen av strömchiffers nyckelström.

XOR i AES: AddRoundKey

AES har 10–14 omgångar. Varje omgång börjar med AddRoundKey: det 16 byte stora tillståndet XOR:as med den 16 byte stora omgångsnyckeln. Detta är det enda steget som faktiskt introducerar den hemliga nyckeln.

Härledning av AES-omgångsnycklar

Den ursprungliga nyckeln på 128/192/256 bitar utvidgas till 11/13/15 omgångsnycklar via nyckelschemat. Varje AddRoundKey-steg använder en annan härledd omgångsnyckel.

Varför XOR fungerar i AES

I AES sker XOR inom aritmetik i GF(2^8). De omgivande icke-linjära operationerna (SubBytes, MixColumns) ger XOR de diffusions- och förvirringsegenskaper som Claude Shannon beskrev.

Nyckelström i strömchiffer

Ett strömchiffer genererar en pseudorandomiserad nyckelström från en nyckel och en nonce: keystream = CSPRNG(key, nonce) ciphertext = plaintext XOR keystream ChaCha20 producerar nyckelström i block på 64 byte med sin quarter-round-funktion.

ChaCha20:s quarter-round

ChaCha20:s blandningsfunktion: a += b; d ^= a; d <<<= 16 c += d; b ^= c; b <<<= 12 a += b; d ^= a; d <<<= 8 c += d; b ^= c; b <<<= 7 XOR (^) och rotation (<<<) är de viktigaste operationerna.

Nonce och räknare i strömchiffer

ChaCha20 använder: 256-bitars nyckel + 96-bitars nonce + 32-bitars räknare. Olika räknarvärden ger olika nyckelströmsblock. Återanvändning av paret (key, nonce) är katastrofalt – gör aldrig det.

AES-CTR-läge: blockchiffer som strömchiffer

AES-CTR krypterar efterföljande räknarvärden med AES och XOR:ar sedan resultatet med plaintext. På så sätt omvandlas AES (ett blockchiffer) till ett strömchiffer som kan producera utdata av godtycklig längd.

XOR i OFB- och CFB-lägen

OFB: keystream = AES(AES(AES(IV)...)). Plaintext XOR keystream = ciphertext. CFB: ciphertext block = plaintext XOR AES(previous_ciphertext). Båda använder XOR som blandningssteg.

Förvirring och diffusion via XOR + S-Box

Shannons förvirring: S-boxar (SubBytes) gör relationen mellan nyckel och ciphertext komplex. Diffusion: ShiftRows+MixColumns sprider varje bytes påverkan. XOR kopplar ihop båda med nyckeln.

Skapa aldrig egen kryptografi

Genom att förstå XOR:s roll blir det tydligt varför amatörmässiga chifferkonstruktioner misslyckas: de använder XOR utan icke-linjära lager. Utan S-boxar och diffusion är XOR-baserade chiffer algebraisk triviala att knäcka.

Snabbkontroll

Vilken AES-operation XOR:ar tillståndet direkt med omgångsnyckeln?

Sammanfattning

Ni förstår nu XOR:s roll i verkliga chiffer. Härnäst studerar vi hashfunktioner – från MD5 till SHA-256.
Gratis att börja

Lär dig Cryptology Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
67
Lektioner
261

Vanliga frågor

Är lektionen ”XOR i AES och strömchiffer” gratis?

Ja – hela texten till ”XOR i AES och strömchiffer” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cryptology Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Cryptology Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”XOR i AES och strömchiffer”?

Följ hur XOR används i verkliga krypteringsalgoritmer Ni övar på Cryptology Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cryptology Academy?

Du behöver inga förkunskaper. Utbildningen i Cryptology Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.

Hur lång tid tar lektionen ”XOR i AES och strömchiffer”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cryptology Academy-lektionen?

Ja. Varje Cryptology Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Repetition av bitvisa operationer
  2. XOR-kryptering och engångsblock
  3. Varför XOR inte är säkert på egen hand
  4. XOR i AES och strömchiffer
← Tillbaka till Cryptology Academy