複製鏈接
請複製以下鏈接發送給好友

公鑰加密

鎖定
公鑰加密,也叫非對稱(密鑰)加密(public key encryption),屬於通信科技下的網絡安全二級學科,指的是由對應的一對唯一性密鑰(即公開密鑰和私有密鑰)組成的加密方法。它解決了密鑰的發佈和管理問題,是商業密碼的核心。在公鑰加密體制中,沒有公開的是私鑰,公開的是公鑰
中文名
公鑰加密
外文名
public key encryption
別    名
非對稱(密鑰)加密
常見算法
RSAElGamal、揹包算法
提出者
雷夫·莫寇(Ralph C. Merkle
屬    性
網絡安全二級學科

公鑰加密常見算法

RSAElGamal、揹包算法、Rabin(Rabin的加密法可以説是RSA方法的特例)、Diffie-Hellman (D-H) 密鑰交換協議中的公鑰加密算法、Elliptic Curve Cryptography(ECC,橢圓曲線加密算法)。使用最廣泛的是RSA算法(由發明者Rivest、Shamir和Adleman姓氏首字母縮寫而來)是著名的公開金鑰加密算法,ElGamal是另一種常用的非對稱加密算法 [1] 

公鑰加密緣起

該思想最早由雷夫·莫寇(Ralph C. Merkle)在1974年提出,之後在1976年。狄菲(Whitfield Diffie)與赫爾曼(Martin Hellman)兩位學者以單向函數與單向暗門函數為基礎,為發訊與收訊的兩方創建金鑰。 [2] 

公鑰加密非對稱

是指一對加密密鑰與解密密鑰,這兩個密鑰是數學相關,用某用户密鑰加密後所得的信息,只能用該用户的解密密鑰才能解密。如果知道了其中一個,並不能計算出另外一個。因此如果公開了一對密鑰中的一個,並不會危害到另外一個的秘密性質。稱公開的密鑰為公鑰;不公開的密鑰為私鑰
如果加密密鑰是公開的,這用於客户給私鑰所有者上傳加密的數據,這被稱作為公開密鑰加密(狹義)。例如,網絡銀行的客户發給銀行網站的賬户操作的加密數據。
如果解密密鑰是公開的,用私鑰加密的信息,可以用公鑰對其解密,用於客户驗證持有私鑰一方發佈的數據或文件是完整準確的,接收者由此可知這條信息確實來自於擁有私鑰的某人,這被稱作數字簽名公鑰的形式就是數字證書。例如,從網上下載的安裝程序,一般都帶有程序製作者的數字簽名,可以證明該程序的確是該作者(公司)發佈的而不是第三方偽造的且未被篡改過(身份認證/驗證)。 [3] 

公鑰加密對稱密鑰密碼體制

所謂對稱密鑰密碼體制,即加密密鑰與解密密鑰是相同的密碼體制。 [2] 
數據加密標準DES屬於對稱密鑰密碼體制。它是由IBM公司研製出,於1977年被美國定為聯邦信息標準後,在國際上引起了極大的重視。ISO曾將DES作為數據加密標準
DES是一種分組密碼。在加密前,先對整個的明文進行分組。每一個組64位長的二進制數據。然後對每一個64位二進制數據進行加密處理,產生一組64位密文數據。
最後將各組密文串接起來,即得出整個的密文。 [1] 
參考資料