安全岗位面试题更新 2026-08-05

分组加密算法存在哪些常见的运行模式?请说明 ECB、CBC 与 GCM 三种模式在加密流程、安全性和适用场景上的核心差异。

风险判断技术原理方案权衡AES

考察说明

考察候选人对分组密码工作模式的理解,特别是 ECB 的弱点、CBC 的链式机制以及 GCM 的认证加密特性。

回答思路

  1. 【回答框架 1】分组加密模式定义:对称加密算法如 AES 只处理固定长度明文块,工作模式定义如何将长明文切分并迭代加密。ECB 模式将明文按块独立加密,同一明文块产生同一密文块,模式简单但会泄露数据分布特征,易受重放和统计分析攻击,适合加密随机短数据如密钥。
  2. 【回答框架 2】CBC 模式引入初始向量 IV,每个明文块先与前一个密文块异或再加密,形成链式依赖,相同明文块在不同位置产生不同密文,安全性高于 ECB,但加密过程必须串行,且密文被篡改会影响后续解密结果,IV 必须随机且不可重用。
  3. 【回答框架 3】GCM 模式是认证加密模式,结合 CTR 模式的计数器加密和 GMAC 多项式认证标签,同时提供机密性和完整性校验,可并行计算,性能高,且能识别密文或关联数据的篡改,适用于网络传输和现代 TLS 场景。
  4. 【回答框架 4】实际选型:数据完整性敏感且需要并行性能时优先 GCM;仅需机密性且数据分块独立时可用 CBC,但需妥善管理 IV;ECB 除特殊随机数据外应避免使用。GCM 的 nonce 重用会彻底破坏安全性。
  5. 【回答框架 5】对比总结:ECB 无链式无 IV,CBC 链式依赖 IV,GCM 在 CTR 基础上增加认证;安全性等级 GCM 高于 CBC 高于 ECB,但三者的具体安全性还取决于密钥长度、随机源和实现正确性。
  6. 【关键点 1】分组加密模式定义:对称加密算法如 AES 只处理固定长度明文块,工作模式定义如何将长明文切分并迭代加密。ECB 模式将明文按块独立加密,同一明文块产生同一密文块,模式简单但会泄露数据分布特征,易受重放和统计分析攻击,适合加密随机短数据如密钥。
  7. 【关键点 2】CBC 模式引入初始向量 IV,每个明文块先与前一个密文块异或再加密,形成链式依赖,相同明文块在不同位置产生不同密文,安全性高于 ECB,但加密过程必须串行,且密文被篡改会影响后续解密结果,IV 必须随机且不可重用。
  8. 【关键点 3】GCM 模式是认证加密模式,结合 CTR 模式的计数器加密和 GMAC 多项式认证标签,同时提供机密性和完整性校验,可并行计算,性能高,且能识别密文或关联数据的篡改,适用于网络传输和现代 TLS 场景。