序列密码算法Skying设计原理详解Skying算法简介Skying算法属于对称加密算法(分组加密算法序列密码算法密码杂凑算法认证加密算法和消息鉴别算法)5大分支之一的序列密码算法。它与基于ARX结构设计的Salsa20算法有点类似相较于Salsa20来说其每轮的混淆性和扩散性更好可以更有效地抵抗现有的和未知的密码分析。其核心是一种800比特输入800比特输出的ARX结构部件密钥长度分为128比特和256-bit两种规格。Skying算法参数Skying算法主要以Word(32位字)为单位来进行处理每个Word定义为32-bit二进制数。Skying算法的核心函数是将一个128-bit(将128比特密钥扩展为256比特) 或者256-bit的密钥(k1……k7)一个128-bit的时间标号(t0t1t2t3)一个128-bit的初始IV(v0v1v2v3)和9个32-bit的常数(c0c1…c7c8)转换为一个800-bit的输出。其输入可以用两个5×5矩阵的映射关系来表示如下图所示Skying算法初始化内部状态可以排列成5X5的矩阵形式矩阵中的每个元素均为32位字。其中9个32位常数(c0c1…c7c8)如下图所示Skying算法状态更新流密码Skying的轮函数是RoundFunction总共进行20轮。经过20轮(“Skying”中的20即指轮数)后得到最终的密钥流。其中RoundFunction伪代码如下图所示其中5个线性扩散函数FFFFFAFFFFFBFFFFFCFFFFFDFFFFFE分别如下图所示其中非线性混淆扩散函数M5M3如下图所示Skying算法密钥流生成记执行20轮的轮变换操作后的状态为S20(x020……x2420)则输出密钥流为Skying(S0)S0 ⊞S20。设明文为M密文为C加密过程可表示为CM⊕Skying(S)解密过程为MC⊕Skying(S)。密钥流生成算法伪代码如下图所示Skying算法总结Skying和Salsa20很类似主要有三点不同内部状态矩阵的初始化轮函数(状态更新算法)及向量进入轮函数的方式。感兴趣的同学可以参考基于ARX结构的流密码算法Salsa20。Skying是一个脱胎于Salsa20的新型序列密码算法它凭借卓越的软件性能、强抗时序攻击能力和简洁设计在与AES的竞争中赢得了重要地位。Skying仅使用ARX操作无需复杂的S盒查表和MDS矩阵运算使其算法描述简洁代码实现紧凑易于在多种平台上部署。它与Poly1305的组合已成为保护互联网通信的基石之一。