公鑰加密

公鑰加密

公鑰加密,也叫非對稱(密鑰)加密(public key encryption),屬於通信科技下的網路安全二級學科,指的是由對應的一對唯一性密鑰(即公開密鑰和私有密鑰)組成的加密方法。它解決了密鑰的發布和管理問題,是目前商業密碼的核心。在公鑰加密體制中,沒有公開的是私鑰,公開的是公鑰

基本介紹

  • 中文名:公鑰加密
  • 外文名:public key encryption
  • 常見算法RSAElGamal、背包算法
  • 提出者:雷夫·莫寇(Ralph C. Merkle
常見算法,緣起,非對稱,對稱密鑰密碼體制,

常見算法

RSAElGamal、背包算法、Rabin(Rabin的加密法可以說是RSA方法的特例)、Diffie-Hellman (D-H) 密鑰交換協定中的公鑰加密算法、Elliptic Curve Cryptography(ECC,橢圓曲線加密算法)。使用最廣泛的是RSA算法(由發明者Rivest、Shmir和Adleman姓氏首字母縮寫而來)是著名的公開金鑰加密算法,ElGamal是另一種常用的非對稱加密算法

緣起

該思想最早由雷夫·莫寇(Ralph C. Merkle)在1974年提出,之後在1976年。狄菲(Whitfield Diffie)與赫爾曼(Martin Hellman)兩位學者以單向函式與單向暗門函式為基礎,為發訊與收訊的兩方創建金鑰。

非對稱

是指一對加密密鑰與解密密鑰,這兩個密鑰是數學相關,用某用戶密鑰加密後所得的信息,只能用該用戶的解密密鑰才能解密。如果知道了其中一個,並不能計算出另外一個。因此如果公開了一對密鑰中的一個,並不會危害到另外一個的秘密性質。稱公開的密鑰為公鑰;不公開的密鑰為私鑰
如果加密密鑰是公開的,這用於客戶給私鑰所有者上傳加密的數據,這被稱作為公開密鑰加密(狹義)。例如,網路銀行的客戶發給銀行網站的賬戶操作的加密數據。
如果解密密鑰是公開的,用私鑰加密的信息,可以用公鑰對其解密,用於客戶驗證持有私鑰一方發布的數據或檔案是完整準確的,接收者由此可知這條信息確實來自於擁有私鑰的某人,這被稱作數字簽名公鑰的形式就是數字證書。例如,從網上下載的安裝程式,一般都帶有程式製作者的數字簽名,可以證明該程式的確是該作者(公司)發布的而不是第三方偽造的且未被篡改過(身份認證/驗證)。

對稱密鑰密碼體制

所謂對稱密鑰密碼體制,即加密密鑰與解密密鑰是相同的密碼體制。
數據加密標準DES屬於對稱密鑰密碼體制。它是由IBM公司研製出,於1977年被美國定為聯邦信息標準後,在國際上引起了極大的重視。ISO曾將DES作為數據加密標準。
DES是一種分組密碼。在加密前,先對整個的明文進行分組。每一個組64位長的二進制數據。然後對每一個64位二進制數據進行加密處理,產生一組64位密文數據。
最後將各組密文串接起來,即得出整個的密文。

相關詞條

熱門詞條

聯絡我們