Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 022

AES-CTR

AES-CTR 是什么?

AES-CTR一种将 AES 变为密钥流生成器的流密码模式,通过加密递增计数器并与明文进行 XOR 实现加密。


AES-CTR(计数器模式)是 NIST SP 800-38A 标准化的仅保密模式。密码对连续的计数器分组(通常是 96 位 nonce 和 32 位计数器)进行加密,所得的密钥流再与明文 XOR,从而支持并行加密和随机访问。CTR 自身不提供完整性,且具有可塑性:翻转一位密文会翻转对应位的明文。必须与 MAC 一同使用,或作为 GCM、EAX、CCM 等 AEAD 模式的基础。在磁盘加密、IPsec ESP 和带认证的 TLS 记录保护中,CTR 是底层主力。

示例

  1. 01

    AES-CTR 是 AES-GCM 与 AES-CCM 内部的加密层。

  2. 02

    Linux dm-crypt 使用 AES-CTR 变体进行全盘加密。

常见问题

AES-CTR 是什么?

一种将 AES 变为密钥流生成器的流密码模式,通过加密递增计数器并与明文进行 XOR 实现加密。 它属于网络安全的 密码学 分类。

AES-CTR 是什么意思?

一种将 AES 变为密钥流生成器的流密码模式,通过加密递增计数器并与明文进行 XOR 实现加密。

AES-CTR 是如何工作的?

AES-CTR(计数器模式)是 NIST SP 800-38A 标准化的仅保密模式。密码对连续的计数器分组(通常是 96 位 nonce 和 32 位计数器)进行加密,所得的密钥流再与明文 XOR,从而支持并行加密和随机访问。CTR 自身不提供完整性,且具有可塑性:翻转一位密文会翻转对应位的明文。必须与 MAC 一同使用,或作为 GCM、EAX、CCM 等 AEAD 模式的基础。在磁盘加密、IPsec ESP 和带认证的 TLS 记录保护中,CTR 是底层主力。

如何防御 AES-CTR?

针对 AES-CTR 的防御通常结合技术控制与运营实践,详见上方完整定义。

AES-CTR 还有哪些其他名称?

常见的别称包括: 计数器模式, AES-128-CTR, AES-256-CTR。

相关术语