基本介紹
常見算法,緣起,非對稱,對稱密鑰密碼體制,
常見算法
RSA、ElGamal、背包算法、Rabin(Rabin的加密法可以說是RSA方法的特例)、Diffie-Hellman (D-H) 密鑰交換協定中的公鑰加密算法、Elliptic Curve Cryptography(ECC,橢圓曲線加密算法)。使用最廣泛的是RSA算法(由發明者Rivest、Shmir和Adleman姓氏首字母縮寫而來)是著名的公開金鑰加密算法,ElGamal是另一種常用的非對稱加密算法。
緣起
該思想最早由雷夫·莫寇(Ralph C. Merkle)在1974年提出,之後在1976年。狄菲(Whitfield Diffie)與赫爾曼(Martin Hellman)兩位學者以單向函式與單向暗門函式為基礎,為發訊與收訊的兩方創建金鑰。
非對稱
是指一對加密密鑰與解密密鑰,這兩個密鑰是數學相關,用某用戶密鑰加密後所得的信息,只能用該用戶的解密密鑰才能解密。如果知道了其中一個,並不能計算出另外一個。因此如果公開了一對密鑰中的一個,並不會危害到另外一個的秘密性質。稱公開的密鑰為公鑰;不公開的密鑰為私鑰。
如果解密密鑰是公開的,用私鑰加密的信息,可以用公鑰對其解密,用於客戶驗證持有私鑰一方發布的數據或檔案是完整準確的,接收者由此可知這條信息確實來自於擁有私鑰的某人,這被稱作數字簽名,公鑰的形式就是數字證書。例如,從網上下載的安裝程式,一般都帶有程式製作者的數字簽名,可以證明該程式的確是該作者(公司)發布的而不是第三方偽造的且未被篡改過(身份認證/驗證)。
對稱密鑰密碼體制
所謂對稱密鑰密碼體制,即加密密鑰與解密密鑰是相同的密碼體制。
數據加密標準DES屬於對稱密鑰密碼體制。它是由IBM公司研製出,於1977年被美國定為聯邦信息標準後,在國際上引起了極大的重視。ISO曾將DES作為數據加密標準。
DES是一種分組密碼。在加密前,先對整個的明文進行分組。每一個組64位長的二進制數據。然後對每一個64位二進制數據進行加密處理,產生一組64位密文數據。
最後將各組密文串接起來,即得出整個的密文。