對稱和非對稱式加密

來源:互聯網
上載者:User
什麼是對稱式加密技術?

對稱式加密採用了對稱密碼編碼技術,它的特點是檔案加密和解密使用相同的密鑰,即加密金鑰也可以用作解密密鑰,這種方法在密碼學中叫做對稱式加密演算法,對稱式加密演算法使用起來簡單快捷,密鑰較短,且破譯困難,除了資料加密標準(DES),另一個對稱金鑰密碼編譯系統是國際資料加密演算法(IDEA),它比DES的加密性好,而且對電腦功能要求也沒有那麼高。IDEA加密標準由PGP(Pretty Good Privacy)系統使用。

 對稱式加密演算法在電子商務交易過程中存在幾個問題:

要求提供一條安全的渠道使通訊雙方在首次通訊時協商一個共同的密鑰。直接的面對面協商可能是不現實而且難於實施的,所以雙方可能需要藉助於郵件和電話等其它相對不夠安全的手段來進行協商;

密鑰的數目難於管理。因為對於每一個合作者都需要使用不同的密鑰,很難適應開放社會中大量的資訊交流;

對稱式加密演算法一般不能提供資訊完整性的鑒別。它無法驗證寄件者和接受者的身份;

對稱金鑰的管理和分發工作是一件具有潛在危險的和煩瑣的過程。對稱式加密是基於共同保守秘密來實現的,採用對稱式加密技術的貿易雙方必須保證採用的是相同的密鑰,保證彼此密鑰的交換是安全可靠的,同時還要設定防止密鑰泄密和更改密鑰的程式。

什麼是非對稱式加密技術

1976年,美國學者Dime和Henman為解決資訊公開傳送和密鑰管理問題,提出一種新的金鑰交換協議,允許在不安全的媒體上的通訊雙方交換資訊,安全地達成一致的密鑰,這就是“公開密鑰系統”。相對於“對稱式加密演算法”這種方法也叫做“非對稱式加密演算法”。

與對稱式加密演算法不同,非對稱式加密演算法需要兩個密鑰:公開密鑰(publickey)和私人密鑰(privatekey)。公開密鑰與私人密鑰是一對,如果用公開金鑰組資料進行加密,只有用對應的私人密鑰才能解密;如果用私人金鑰組資料進行加密,那麼只有用對應的公開密鑰才能解密。因為加密和解密使用的是兩個不同的密鑰,所以這種演算法叫作非對稱式加密演算法。

非對稱式加密演算法實現機密資訊交換的基本過程是:甲方產生一對密鑰並將其中的一把作為公用密鑰向其它方公開;得到該公用密鑰的乙方使用該金鑰組機密資訊進行加密後再發送給甲方;甲方再用自己儲存的另一把專用金鑰組加密後的資訊進行解密。甲方只能用其專用密鑰解密由其公用祕密金鑰加密後的任何資訊。

非對稱式加密演算法的保密性比較好,它消除了終端使用者交換密鑰的需要,但加密和解密花費時間長、速度慢,它不適合於對檔案加密而只適用於對少量資料進行加密。

對稱式加密與非對稱式加密(專用密鑰與公用密鑰)
vpnc 發表於 2006-6-27 15:06:00

對稱式加密,或專用密鑰(也稱做常規加密)由通訊雙方共用一個秘密密鑰。發送方在進行數學運算時使用密鑰將明文加密成密文。接受方使用相同的密鑰將密文還原成明文。RSA RC4演算法,資料加密標準(DES),國際資料加密演算法(IDEA)以及Skipjack加密技術都屬於對稱式加密方式。

非對稱式加密,或公用密鑰,通訊各方使用兩個不同的密鑰,一個是只有發送方知道的專用密鑰,另一個則是對應的公用密鑰,任何人都可以獲得公用密鑰。專用密鑰和公用密鑰在密碼編譯演算法上相互關聯,一個用於資料加密,另一個用於資料解密。

公用祕密金鑰加密技術允許對資訊進行數位簽章。數位簽章使用發送發送一方的專用金鑰組所發送資訊的某一部分進行加密。接受方收到該資訊後,使用發送方的公用密鑰解密數位簽章,驗證發送方身份。

使用者方認證可以被存放在撥號客戶PC中,或存放在外部智慧卡。無論那種方式,如果使用者不能提供沒有一定形式的使用者識別資訊(PIN號或使用者名稱和口令),就無法訪問認證。

對稱式加密與非對稱式加密
軟體聖君(遊客)發表評論於2006-10-18 21:44:00
在對稱式加密(或叫單祕密金鑰加密)中,只有一個密鑰用來加密和解密資訊。儘管單祕密金鑰加密是一個簡單的過程,但是雙方都必須完全的相信對方,並都持有這個密鑰的備份。但要達到這種信任的層級並不是想像中的那麼簡單。當雙方試圖建立信任關係時可能一個安全破壞已經發生了。首先密鑰的傳輸就是一個重要問題,如果它被截取,那麼這個密鑰以及相關的重要訊息就沒有什麼安全可言了。非對稱式加密在加密的過程中使用一對密鑰,而不像對稱式加密只使用一個單獨的密鑰。一對密鑰中一個用於加密,另一個用來解密。如用A加密,則用B解密;如果用B加密,則要用A解密. 重要的概念是在這對密鑰中一個密鑰用來公用,另一個作為私人的密鑰;用來向外公布的叫做公開金鑰,另一半需要安全保護的是私密金鑰。非對稱式加密的一個缺點就是加密的速度非常慢,因為需要強烈的數學運算程式。如果一個使用者需要使用非對稱式加密,那麼即使比較少量的資訊可以也要花上幾個小時的時間。  非對稱式加密的另一個名稱叫公開金鑰加密。儘管私密金鑰和公開金鑰都有與數學相關的,但從公開金鑰中確定私密金鑰的值是非常困難的並且也是非常耗時的。在互連網上通訊,非對稱式加密的密鑰管理是容易的因為公開金鑰可以任易的傳播,私密金鑰必須在使用者手中小心保護。
公用密鑰或不對稱式加密
  (Public-Key or Asymmetric Cryptography)

  公用祕密金鑰加密術(Public Key Cryptography)為電腦使用者提供了一種安全交換資訊的方法。公用祕密金鑰加密標準是由 RSA 實驗室組織世界各地的安全系統開發人員推出的一種規範。目前 PKCS 使用較為普遍,並且其中的某些標準文檔成為正式或非正式標準的一部分,包括 ANSI X9 文檔、PKIX、SET、S/MIME 及 SSL。公用祕密金鑰加密又叫作非對稱式加密(Asymmetric Encryption),它基於由Diffie 和 Hellman 開發的數學模式。

  公用祕密金鑰加密技術允許任何人對資訊進行加密處理後,將它發送給另一個人,而不需要預先交換密鑰。但該過程對於互相瞭解的或屬於同一組織的兩個人之間是不可行的。在公用祕密金鑰加密過程中,實現Internet 上的敏感性資料報文的交換,需要提供兩種密鑰支援:公用密鑰和私人密鑰。公用密鑰是由其主人加以公開的,而私人密鑰必須保密存放。為發送一份保密報文,寄件者必須使用接收者的公用金鑰組資料進行加密,一旦加密,只有接收方用其私人密鑰才能加以解密。換句話說,如果 A 要向 B 發送經過加密的資料,那麼 A 使用 B 的公用金鑰組將要發送的資料進行加密處理,而 B 使用對應的私人密鑰才可以對由 A 發送的那些加密資料解密。

  相反地,使用者也能用自己私人金鑰組使用公用祕密金鑰加密的資料加以處理。但該方法對於加密敏感報文而言並不是很有用,這是因為每個人都可以獲得解密資訊的公用密鑰。但它可以應用於下面的一種情形:當一個使用者想用自己的私人金鑰組資料進行了處理,可以用他提供的公用金鑰組資料加以處理,這提供了"數位簽章"的基礎。

  公用密鑰基礎設施(PKI:Public Key Infrastructure)是一種基於以上基本概念、提供公用密鑰建立和管理的系統,支援使用者高效實現資料加密和金鑰交換過程。

公用密鑰或不對稱式加密

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.