通过腾讯会议录制视频,讲解完整数据加密过程,包含对称加密算法、非对称加密算法、密钥共享方式、数字信封、数字签名、数字证书等内容,并解释每一个信息的来源和用途。
对称加密算法:
对称密钥的生成:通过伪随机数生成,确保密钥的随机性和不可预测性。


存在问题:
通过爆破等方式,是可能得到原来的信息的。
安全性无法保证
非对称加密算法:
只有使用私钥才能解密公钥加密的数据,使用私钥加密的数据也只能使用公钥解开。
向谁发消息,就使用谁的公钥对信息进行加密,并通过被发消息的人的私钥进行解密。


对称加密速度较快:对称加密算法通常基于简单的数学运算,例如替换、移位等。这些运算相对简单
非对称加密速度较慢:非对称加密算法基于复杂的数学难题,如大整数分解(RSA 算法基于此)、离散对数问题等。这些数学难题的求解计算量非常大,导致加密和解密过程需要消耗大量的计算资源和时间
密钥分配问题
密钥分配中心 --- 解决密钥数量过多问题

相当于一个数据库,包含了所有的公钥信息,谁需要就找它问,他给出密钥即可,就可以解决一个主机手上要持有太多密钥的问题
混合密码体系 --- 数字信封
逻辑 --- 先用快速的对称密钥来对消息进行加密,保证数据的机密性。然后只需要保证对称密钥的机密性即可,使用公钥密钥体系来对对称秘钥消息进行加密。

数字签名技术:
作用为,确定这个消息就是我发的消息,并不是第三方篡改后的消息,相当于一次验证过程

数字签名的目的不是为了对数据信息进行加密,而仅仅是为了对数据的发送者进行验证。因为我通过我的消息进行了签名是独一无二的。
数字证书:
公钥证书(PKC),与驾照很相似,里面存在姓名、组织、邮箱地址...个人信息和公钥。并由认证机构(CA)来实施

作用:就是认证发信息的人是否合法
证书的层次结构:
用来验证数字签名的认证机构的公钥,是否合法? --- 让B认证机构来对A认证机构的公钥进行认证,施加数字签名。

从根CA开始 ---> 特点:自己给自己颁发证书,被称为自签名。
综合:

- 发送者先通过hash加密自己的要发送的信息
- 然后将自己的数字签名通过自己的私钥进行加密。
- 然后将加密的信息,自己的数字签名,还有通过ca申请的认证以及自己的公钥通过对车密钥加密一起打包发送给b
- 用b的公钥加密对称密钥
- b用自己的私钥解密对称密钥,得到对称密钥
- 然后用对称密钥解密得到加密的信息,a的数字签名,还有通过ca申请的a的认证,a的公钥
- 检验a的认证,并且通过a的公钥解密a的数字签名
- 通过解密信息,并且计算出散列值
- 通过对数字签名的解密,得到散列值和得到信息的散列值比对,相同则完成这次信息传递,成功传递。

1741

被折叠的 条评论
为什么被折叠?



