密码学及PKI简述
1)为什么TCG组织认为TPM没有必要支持对称加密算法?
必不必要:对称加密算法用于加密数据。机器是在安全环境下,TPM效率比较低,首选使用软件来进行对称加密算法(用CPU);机器在不安全的情况下,用TPM来做对称加密和用软件来做对于黑客来说,是没有意义的。黑客只在意于明文,机器不安全的时候,黑客是知道明文的。
值不值得:对称加密加密的数据比较大,对于OI的成本高。
注:TCM支持对称加密算法
2)为什么要支持非对称
在对称加密中密钥不重要,但在非对称加密的私钥很重要。私钥对于TPM来说保护尤为重要。
非对称加密的数据量比较小,可以使用TPM进行加密。
3)可信平台芯片TPM与CPU的连接方式?
可信LPC总线
4)常见的hash算法有哪些(国内、国外),hash算法的性质和特点?
国外:MD4、MD5、SHA-1、SHA-224、SHA-256、SHA-384、SHA-512
国密:SM3
hash算法的性质:将大范围映射到一个小范围
特点:不可逆(单向)、输出数据长度固定、输入敏感(原始输入信息修改一点,得到哈希值大不相同)、无碰撞(碰撞概率非常小)
5)常见的对称加密算法和非对称加密算法有哪些(国内、国外),特色和应用场景?
国外:
- 对称加密算法:DES、Triple-DES、AES
- 非对称加密算法:RSA、ECC
国密:
- 对称加密算法:SMS4
- 非对称加密算法:SM2
特色:
- 对称密钥
使用相同的密钥对消息进行加密和解密;显著缺点是安全地使用它们所需的密钥管理
- 非对称密钥
使用不同的密钥进行加密和解密;速度比较慢;密文长度大于明文长度。
应用场景:详见密码学,理解就好。
6)为什么需要PKI,证书和公私密钥对的关系?
公钥是随机生成的,公钥和用户之前缺少天然的绑定关系。
证书:第三方CA对公钥进行公证,公证之后的公钥就是证书。
引入证书:将公钥和用户身份关联起来。
本文探讨了密码学中的TPM(可信平台模块)为何不支持对称加密,强调了非对称加密的重要性,特别是私钥的保护。介绍了TPM通过可信LPC总线与CPU的连接方式,并列举了国内外常见的哈希、对称和非对称加密算法。此外,阐述了PKI(公钥基础设施)中证书的角色,用于绑定公钥与用户身份。

2798

被折叠的 条评论
为什么被折叠?



