对称机密算法与非对称机密算法
1、對稱加密算法, 加密和解密用的是同一個密鑰,常見的為AES算法。缺點(diǎn):秘鑰才傳輸過程中可能被截取,存在安全問題,
2、非對稱加密算法,常見的為RSA算法,它不是像對稱機(jī)密的算法, 雙方必須協(xié)商一個保密的密鑰, 而是有一對鑰匙, 一個是保密的,稱為私鑰,另外一個是公開的,稱為公鑰。用私鑰加密的數(shù)據(jù),只有對應(yīng)的公鑰才能解密,用公鑰加密的數(shù)據(jù), 只有對應(yīng)的私鑰才能解密。缺點(diǎn):非對稱加密算法RSA的加密和解密比對稱秘鑰算法要慢很多,公鑰有可能在傳輸過程中被人截取冒用。
3、非對稱加密+對稱機(jī)密
解決對稱機(jī)密算法無法安全傳輸和非對稱機(jī)密算法慢的問題
(1)信息發(fā)送方生成一個對稱機(jī)密算法的密鑰,用RSA的方式安全的發(fā)給信息接收方;
(2)隨后就不用RSA,使用對稱機(jī)密算法的密鑰來通信
總結(jié):對稱機(jī)密算法負(fù)責(zé)加密要傳送的信息,非對稱機(jī)密算法負(fù)責(zé)加密對稱機(jī)密算法是密鑰
4.怎么證明非對稱機(jī)密算法中公鑰沒有被別人冒用?
現(xiàn)實(shí)中有公證處,它提供的公證材料大家都信任,那在網(wǎng)絡(luò)世界也可以建立一個這樣的具備公信力的認(rèn)證中心, 這個中心給大家頒發(fā)一個證書, 用于證明一個人的身份。這個證書里除了包含一個人的基本信息之外,還有包括最關(guān)鍵的一環(huán):這個人的公鑰!
5.證書怎么安全的傳輸?要是證書傳遞的過程中被篡改了怎么辦?
?數(shù)字簽名。接收方以把他的公鑰和個人信息用一個Hash算法生成一個消息摘要, 這個Hash算法有個極好的特性,只要輸入數(shù)據(jù)有一點(diǎn)點(diǎn)變化,那生成的消息摘要就會有巨變,這樣就可以防止別人修改原始內(nèi)容。
6.數(shù)字證書
有公信力的認(rèn)證中心(簡稱CA)用它的私鑰對消息摘要加密,形成簽名,還把原始信息和數(shù)據(jù)簽名合并, 形成一個全新的東西,叫做“數(shù)字證書”,數(shù)字證書可以防止信息在傳輸過程中被替換。
?
原文地址:https、公鑰、私鑰、數(shù)字簽名、數(shù)字證書
轉(zhuǎn)載于:https://www.cnblogs.com/songsongblue/p/11202001.html
總結(jié)
以上是生活随笔為你收集整理的对称机密算法与非对称机密算法的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 洛谷 P1219 八皇后题解
- 下一篇: Android在布局XML中的空格转义符