加载中...

Feistel 网络是一种构造分组密码的通用框架,由 IBM 密码学家 Horst Feistel 在 1970 年代提出。它把输入分组分为左右两半,每轮用轮函数 F 处理一半并与另一半异或,然后交换左右,如此迭代多轮。
其精妙之处在于:无论轮函数 F 本身是否可逆,整体结构都天然可逆——解密只需将轮密钥次序倒过来执行相同流程,加解密可以共用同一套电路或代码,极大简化硬件实现。Luby 和 Rackoff 于 1988 年证明,只要轮函数是好的伪随机函数,三到四轮 Feistel 结构就能构成伪随机置换,为该结构提供了理论根基。
DES 及其变体 3DES 是最经典的 Feistel 密码;Blowfish、Twofish、CAST、Camellia,以及国密 SM4(非平衡变体)都采用这一结构。相对地,AES 采用的是替代-置换网络(SPN)而非 Feistel。
Feistel 网络还是"格式保留加密"等现代构造的基础,是密码工程中最长寿的设计范式之一。

登录 后参与讨论
暂无讨论,来发表第一条评论吧