对称加密算法和非对称加密算法见解

通过腾讯会议录制视频,讲解完整数据加密过程,包含对称加密算法、非对称加密算法、密钥共享方式、数字信封、数字签名、数字证书等内容,并解释每一个信息的来源和用途。

对称加密算法:

对称密钥的生成:通过伪随机数生成,确保密钥的随机性和不可预测性。

存在问题:

通过爆破等方式,是可能得到原来的信息的。

安全性无法保证

非对称加密算法:

只有使用私钥才能解密公钥加密的数据,使用私钥加密的数据也只能使用公钥解开

向谁发消息,就使用谁的公钥对信息进行加密,并通过被发消息的人的私钥进行解密。

对称加密速度较快:对称加密算法通常基于简单的数学运算,例如替换、移位等。这些运算相对简单

非对称加密速度较慢:非对称加密算法基于复杂的数学难题,如大整数分解(RSA 算法基于此)、离散对数问题等。这些数学难题的求解计算量非常大,导致加密和解密过程需要消耗大量的计算资源和时间

密钥分配问题

 密钥分配中心 --- 解决密钥数量过多问题

相当于一个数据库,包含了所有的公钥信息,谁需要就找它问,他给出密钥即可,就可以解决一个主机手上要持有太多密钥的问题

混合密码体系 --- 数字信封

逻辑 --- 先用快速的对称密钥来对消息进行加密,保证数据的机密性。然后只需要保证对称密钥的机密性即可,使用公钥密钥体系来对对称秘钥消息进行加密。

数字签名技术:

作用为,确定这个消息就是我发的消息,并不是第三方篡改后的消息,相当于一次验证过程

数字签名的目的不是为了对数据信息进行加密,而仅仅是为了对数据的发送者进行验证因为我通过我的消息进行了签名是独一无二的。

数字证书

公钥证书(PKC),与驾照很相似,里面存在姓名、组织、邮箱地址...个人信息和公钥。并由认证机构(CA)来实施

作用:就是认证发信息的人是否合法

证书的层次结构

用来验证数字签名的认证机构的公钥,是否合法? --- 让B认证机构来对A认证机构的公钥进行认证,施加数字签名。

从根CA开始 ---> 特点:自己给自己颁发证书,被称为自签名

综合:

  1. 发送者先通过hash加密自己的要发送的信息
  2. 然后将自己的数字签名通过自己的私钥进行加密。
  3. 然后将加密的信息,自己的数字签名,还有通过ca申请的认证以及自己的公钥通过对车密钥加密一起打包发送给b
  4. 用b的公钥加密对称密钥
  5. b用自己的私钥解密对称密钥,得到对称密钥
  6. 然后用对称密钥解密得到加密的信息,a的数字签名,还有通过ca申请的a的认证,a的公钥
  7. 检验a的认证,并且通过a的公钥解密a的数字签名
  8. 通过解密信息,并且计算出散列值
  9. 通过对数字签名的解密,得到散列值和得到信息的散列值比对,相同则完成这次信息传递,成功传递。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值