密码学(二)、对称加密和不对称加密

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
对称加密  
    采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密,这种加密方法称为对称加密,也称为单密钥加密。   
需要对加密和解密使用相同密钥的加密算法。由于其速度,对称性加密通常在消息发送方需要加密大量数据时使用。对称性加密也称为密钥加密。   
所谓对称,就是采用这种加密方法的双方使用方式用同样的密钥进行加密和解密。密钥实际上是一种算法,通信发送方使用这种算法加密数据,接收方再以同样的算法解密数据。   
因此对称式加密本身不是安全的。 
  
常用的对称加密算法有:
DES(Data Encryption Standard):数据加密标准,速度较快,适用于加密大量数据的场合。

3DES(Triple DES):是基于DES,对一块数据用三个不同的密钥进行三次加密,强度更高。

AES(Advanced Encryption Standard):高级加密标准,是下一代的加密算法标准,速度快,安全级别高; RC4,也是为   RSA   Data   Security,   Inc.   开发的密码系统的商标名称。 DES、3DES、AES、Blowfish、IDEA、RC2、RC4、RC5、RC6、SKIPJACK算法等

DES

单密钥算法,是信息的发送方采用密钥A进行数据加密,信息的接收方采用同一个密钥A进行数据解密.

单密钥算法是一个对称算法.

缺点:由于采用同一个密钥进行加密解密,在多用户的情况下,密钥保管的安全性是一个问题.


对称加密算法
    对称加密算法是应用较早的加密算法,技术成熟。在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高。不足之处是,交易双方都使用同样钥匙,安全性得不到保证。此外,每对用户每次使用对称加密算法时,都需要使用其他人不知道的惟一钥匙,这会使得发收信双方所拥有的钥匙数量成几何级数增长,密钥管理成为用户的负担。对称加密算法在分布式网络系统上使用较为困难,主要是因为密钥管理困难,使用成本较高。在计算机专网系统中广泛使用的对称加密算法有DES、IDEA和AES。

  传统的DES由于只有56位的密钥,因此已经不适应当今分布式开放网络对数据加密安全性的要求。1997年RSA数据安全公司发起了一项“DES挑战赛”的活动,志愿者四次分别用四个月、41天、56个小时和22个小时破解了其用56位密钥DES算法加密的密文。即DES加密算法在计算机速度提升后的今天被认为是不安全的。

  AES是美国联邦政府采用的商业及政府数据加密标准,预计将在未来几十年里代替DES在各个领域中得到广泛应用。AES提供128位密钥,因此,128位AES的加密强度是56位DES加密强度的1021倍还多。假设可以制造一部可以在1秒内破解DES密码的机器,那么使用这台机器破解一个128位AES密码需要大约149亿万年的时间。(更深一步比较而言,宇宙一般被认为存在了还不到200亿年)因此可以预计,美国国家标准局倡导的AES即将作为新标准取代DES。


非对称加密

  1976年,美国学者Dime和Henman为解决信息公开传送和密钥管理问题,提出一种新的密钥交换协议,允许在不安全的媒体上的通讯双方交换信息,安全地达成一致的密钥,这就是“公开密钥系统”。相对于“对称加密算法”这种方法也叫做“非对称加密算法”。
   与对称加密算法不同,非对称加密算法需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。


特性

  非对称加密算法实现机密信息交换的基本过程是:甲方生成一对密钥并将其中的一把作为公用密钥向其它方公开;得到该公用密钥的乙方使用该密钥对机密信息进行加密后再发送给甲方;甲方再用自己保存的另一把专用密钥对加密后的信息进行解密。甲方只能用其专用密钥解密由其公用密钥加密后的任何信息。
   非对称加密算法的保密性比较好,它消除了最终用户交换密钥的需要,但加密和解密花费时间长、速度慢,它不适合于对文件加密而只适用于对少量数据进行加密。
   经典的非对称加密算法如RSA算法等安全性都相当高.
  非对称加密的典型应用是数字签名。
   采用双钥密码系统的加密方法,在一个过程中使用两个密钥,一个用于加密,另一个用于解密,这种加密方法称为非对称加密,也称为公钥加密,因为其中一个密钥是公开的(另一个则需要保密)。


不对称加密算法

  不对称加密算法使用两把完全不同但又是完全匹配的一对钥匙—公钥和私钥。在使用不对称加密算法加密文件时,只有使用匹配的一对公钥和私钥,才能完成对明文的加密和解密过程。加密明文时采用公钥加密,解密密文时使用私钥才能完成,而且发信方(加密者)知道收信方的公钥,只有收信方(解密者)才是唯一知道自己私钥的人。不对称加密算法的基本原理是,如果发信方想发送只有收信方才能解读的加密信息,发信方必须首先知道收信方的公钥,然后利用收信方的公钥来加密原文;收信方收到加密密文后,使用自己的私钥才能解密密文。显然,采用不对称加密算法,收发信双方在通信之前,收信方必须将自己早已随机生成的公钥送给发信方,而自己保留私钥。由于不对称算法拥有两个密钥,因而特别适用于分布式系统中的数据加密。广泛应用的不对称加密算法有RSA算法和美国国家标准局提出的DSA。以不对称加密算法为基础的加密技术应用非常广泛。
RSA(Rivest   Shamir   Adlemen,一种因特网加密和认证体系):由 RSA 公司发明,是一个支持变长密钥的公共密钥算法,需要加密的文件块的长度也是可变的;

DSA(Digital Signature Algorithm):数字签名算法,是一种标准的 DSS(数字签名标准);

ECC(Elliptic Curves Cryptography):椭圆曲线密码编码学。


DSA

所谓数字签名是指发送方从发送报文中抽取特征数据(称为数字指纹或摘要),然后用发送方的私钥对数字指纹使用加密算法进行算法操作,接受方使用发送方已经公开的公钥解密并验证报文.

数字签名用户验证发送方身份或者发送方信息的完整性



中文名称:密钥加密 
英文名称:secret key encryption 
定义:发送和接收数据的双方,使用相同的或对称的密钥对明文进行加密解密运算的加密方法。

公钥加密
中文名称:公钥加密 
英文名称:public key encryption 
定义:由对应的一对唯一性密钥(即公开密钥和私有密钥)组成的加密方法。它解决了密钥的发布和管理问题,是目前商业密码的核心。

中文名称:数字签名 
英文名称:digital signature 
定义:以电子形式存在于数据信息之中的,或作为其附件的或逻辑上与之有联系的数据,可用于辨别数据签署人的身份,并表明签署人对数据信息中包含的信息的认可。

数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。

Hash算法 

Hash算法特别的地方在于它是一种单向算法,用户可以通过Hash算法对目标信息生成一段特定长度的唯一的Hash值,却不能通过这个Hash值重新获得目标信息。因此Hash算法常用在不可还原的密码存储、信息完整性校验等。 

常见的Hash算法有MD2、MD4、MD5、HAVAL、SHA 

MD5/SHA

MessageDigest是一个数据的数字指纹.即对一个任意长度的数据进行计算,产生一个唯一指纹号.
MessageDigest的特性:

A) 两个不同的数据,难以生成相同的指纹号

B) 对于指定的指纹号,难以逆向计算出原始数据



其他介绍:
PGP(Pretty Good Privacy)技术 PGP技术是一个基于不对称加密算法RSA公钥体系的邮件加密技术,也是一种操作简单、使用方便、普及程度较高的加密软件。PGP技术不但可以对电子邮件加密,防止非授权者阅读信件;还能对电子邮件附加数字签名,使收信人能明确了解发信人的真实身份;也可以在不需要通过任何保密渠道传递密钥的情况下,使人们安全地进行保密通信。PGP技术创造性地把RSA不对称加密算法的方便性和传统加密体系结合起来,在数字签名和密钥认证管理机制方面采用了无缝结合的巧妙设计,使其几乎成为最为流行的公钥加密软件包。 

数字签名(Digital Signature)技术 数字签名技术是不对称加密算法的典型应用。数字签名的应用过程是,数据源发送方使用自己的私钥对数据校验和或其他与数据内容有关的变量进行加密处理,完成对数据的合法“签名”,数据接收方则利用对方的公钥来解读收到的“数字签名”,并将解读结果用于对数据完整性的检验,以确认签名的合法性。数字签名技术是在网络系统虚拟环境中确认身份的重要技术,完全可以代替现实过程中的“亲笔签字”,在技术和法律上有保证。在公钥与私钥管理方面,数字签名应用与加密邮件PGP技术正好相反。在数字签名应用中,发送者的公钥可以很方便地得到,但他的私钥则需要严格保密。 

PKI(Public Key Infrastructure)技术 PKI技术是一种以不对称加密技术为核心、可以为网络提供安全服务的公钥基础设施。PKI技术最初主要应用在Internet环境中,为复杂的互联网系统提供统一的身份认证、数据加密和完整性保障机制。由于PKI技术在网络安全领域所表现出的巨大优势,因而受到银行、证券、政府等核心应用系统的青睐。PKI技术既是信息安全技术的核心,也是电子商务的关键和基础技术。由于通过网络进行的电子商务、电子政务等活动缺少物理接触,因而使得利用电子方式验证信任关系变得至关重要,PKI技术恰好能够有效解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。一个实用的PKI体系还必须充分考虑互操作性和可扩展性。PKI体系所包含的认证中心(CA)、注册中心(RA)、策略管理、密钥与证书管理、密钥备份与恢复、撤销系统等功能模块应该有机地结合在一起。 
对称加密与非对称加密,以及RSA的原理 一 , 概述 在现代密码学诞生以前,就已经有很多的加密方法了。例如,最古老的斯巴达加密棒,广泛应用于公元前7世纪的古希腊。16世纪意大利数学家卡尔达诺发明的栅格密码,基于单表代换的凯撒密码、猪圈密码,基于多表代换的维吉尼亚密码,战中德军广泛使用的恩格玛加密机….但最终都找到了有效的破解算法。 现代密码学的诞生标志是1977年1月由美国国家标准局公布的数据加密标准(Data Encryptio... 阅读详情

相关推荐

古典密码学、DES对称加密、3DES对称加密知识总结实验

实验三、古典密码学、DES对称加密、3DES对称加密 一、古典密码学:当铺密码、培根密码、摩斯密码、键盘密码、与佛论禅 1、当铺密码: 解密“由人俱一口中”“大中口由人由工”解密相同 答案:5201314 第一个看的是笔画、第个看的是出头数。 2、键盘密码: 3、与佛论禅: 佛曰:諳摩呐若死漫哆蘇菩世梵智藝梵楞梵多梵夷冥數罰不一智提爍梵漫漫罰知冥槃僧奢心哆利皤切缽伊諳姪藝哆諦呐室智怯神怯瑟侄醯呐涅哆倒侄醯奢麼穆奢集般夢依侄神梵度亦三心滅楞逝諳無顛諳離諳。冥智...

qq_45935706的博客 2224

对称算法实现加密结果不同解密结果相同

对称算法实现加密结果不同解密结果相同 加密:在明文前加随机数,比如当前日期时间;且随机数长度不能等于加密算法的block长度,比如des算法,添加的随机数不能是8的整数倍;之后在添加随机数的数据的后面补位,这样就可以打乱明文的秩序,从而导致每次加密的结果不同解密:对上述密文进行解密并去掉随机数补位,即可得到预期的明文。 例如: 使用密钥57415443484441544154696D65434F53对1122334455667788进行des加密: 第一次加密时,在明文前面补AA,.

outougai的博客 2600

对称加密对称加密的区别

本文详细介绍它们的概念、区别、优缺点及应用场景。(Encryption)是保护数据安全的重要技术。(如 SSL/TLS、HTTPS)(如 HTTPS、数字签名)

Zero_pl的博客 1579

单片机c语言程序为什么要加密,(转老贴)单片机加密方法简介:

科研成果保护是每一个科研人员最关心的事情, 目的不使自己的辛苦劳动付注东流加密方法有软件加密, 硬件加密, 软硬件综合加密, 时间加密, 错误引导加密, 专利保护等措施有矛就有盾, 有盾就有矛, 有矛有盾, 才促进矛盾质量水平的提高加密只讲盾, 也希望网友提供更新的加密思路。现先讲一个软件加密: 利用MCS-51 中A5 指令加密,( 本人85 年发现的, 名软件陷阱), 其实世界上所有资料, 包...

weixin_32601635的博客 506

八、加密解密原理

这里写自定义目录标题欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入 欢迎使用Markdown编辑器 你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Mar

weixin_45761101的博客 7204

编程题(java):现有某移位加密算法,对明文字符串的每个字符进行不同的移位来实现加密

题目: 有某移位加密算法,对明文字符串的每个字符进行不同的移位来实现加密,例如: 明文:hello world 密码:big 密文:imrmw cpzre 本例中,h由密码b(相对a的位移为1)移位到i,e由密码i(位移8)移位到m, l由密码g(位移6)移位到r,l由密码b(位移1)移位到m,o由密码i移位到w, 空格保持不变,w由密码g移位到c(z之后又从a开始),其余依次类推。 请根据上面的描述,编写代码实现根据用户输入的密码对明文字符(只包含小写英文字母空格)进行加密处理。 我做的一个解: p

dongangsta的博客 906

对称加密与非对称加密

在现代社会中,我们很多信息都需要通过互联网来传输,这些信息中难免会包含一些私密或者机密的内容,如果直接通过明文传输是非常不安全的,这就需要使用密钥并使用一定的算法对这些明文信息进行加密形成密文后再进行传输,最后接收方对密文进行解密,以获取里面的明文内容,这就涉及到密码学了。 我们先了解几个概念,虽然很简单,但是对于从未接触过加密的人来说还是有必要提一下的。 明文明文指的是未被加密过的原始数据。 密文: 明文被某种加密算法加密之后,会变成密文,从而确保原始数据的安全。密文也可以被解密,得到原始的明文。 密

qq_38571892的博客 1万+

【HTTPS】对称加密对称加密

HTTPS 是在 HTTP 的基础上,引入了一个加密层(SSL)。HTTP 是明文传输的(不安全)当下所见到的大部分网站都是 HTTPS 的,这都是拜“运营商劫持”所赐。

Yeeear的博客 2万+

密码学对称加密与非对称加密----适用场景

常见加密算法 1、DES(Data Encryption Standard):对称算法,数据加密标准,速度较快,适用于加密大量数据的场合; 2、3DES(Triple DES):是基于DES的对称算法,对一块数据用三个不同的密钥进行三次加密,强度更高; 3、RC2RC4:对称算法,用变长密钥对大量数据进行加密,比 DES 快; 4、IDEA(International Data Encryption Algorithm)国际数据加密算法,使用 128 位密钥提供非常强的安全性; 5、RSA:由 RSA 公

tryheart的博客 1万+

对称加密与非对称加密密码学的基石及 RSA 算法详解

对称加密对称加密在信息安全领域都有着重要的地位,而 RSA 非对称加密算法作为其中的代表,在多个方面发挥着关键作用。了解正确应用这些加密技术,对于保护我们的数字资产信息安全至关重要。

面团到油条的成长日记 2685

密码学——对称加密, 非对称加密CA

对称加密的核心:加密解密使用相同的密钥。对称加密要保证客户端服务器拥有相同的密钥,然后,密钥在传输过程中,容易被黑客截获,这样子加密的信息也能被黑客解密。非对称加密,也称为公钥加密(Public Key Cryptography),是密码学中另一类核心加密技术。它的核心特点是:加密解密使用一对不同的密钥——公钥(Public Key)私钥(Private Key)。密钥对(Key Pair):加密解密过程:数字签名(Digital Signature)(非对称加密的另一重要应用):RSA (Riv

weixin_69032308的博客 1199

java 加密 —— 对称加密、非对称加密、消息摘要

文章目录1.1 密码学基本概念1.1.1 古典密码学1.1.2 近代密码学1.1.3 现代密码学1.1.4 如何设置密码才安全1.2 ASCII编码1.3 恺撒加密1.3.1 中国古代加密1.3.2 外国加密1.3.3 凯撒位移加密1.3.4 凯撒加密解密1.4 频度分析法破解恺撒加密1.5 Bytebit1.5.1 获取字符串byte1.5.2 byte对应bit1.5.3 中文对应的字节1.5.4 英文对应的字节1.6 常见加密方式1.6.1 对称加密的概念1.6.2 DES 加密解密1)DES 加

猎人在吃肉 2917

密码学基础():对称加密

什么是对称加密 加密解密使用相同的秘钥称为对称加密。 主流的对称加密算法 DES:已经淘汰 3DES:相对于DES有所加强,但是仍然存在较大风险 AES:全新的对称加密算法对称加密的特点 特点决定使用场景,对称加密拥有如下特点: 快速 速度快,可用于频率很高的加密场景。 可逆 使用同一个秘钥进行加密解密。 分组加密 可选按照128、192、256位为一组的加密方式,加密后的...

康小曹(简书) 1100

密码学的发展(第三篇:计算机对称加密法)

1、概述 之前整理的都停留在古典密码时代,往后,密码学进入了计算机时代。从计算机时代开始,字母作为操作的最小单元的概念消失了,因为计算机所有的信息都是以进制的方式存储的。 以往的加密都是对单个字母进行操作,但数字化后的加密,打乱的是语言规律的底层结构,改变发生在字母内部。数字机密的过程不仅不保密,而且每个人都可以查到技术细节。比如:从1976年开始,有一套规范就成了美国国家标准局的加密系统官方标...

weixin_39640298的博客 3169

Https的加密过程 / 对称加密对称加密

先说具体过程 client请求服务端(指定SSL版本加密组件) server返回CA证书+公钥 client用机构公钥认证server返回的CA证书上的签名是否正确 client生成一个密钥R,用公钥对密钥R加密发送给server server用服务器的私钥解密获取密钥R 后续通信都是采用密钥R进行加密 HttpsHttp区别 WEB服务存在httphttps两种通信方式,h...

nO0b 8314

密码学的两大基石:对称加密与非对称加密的原理解析

密码学依靠对称加密与非对称加密两大核心技术保障数字安全。对称加密使用同一密钥进行加解密,效率高但面临密钥分发难题;非对称加密采用公钥/私钥配对,解决了密钥传输问题但计算复杂。者优缺点互补:对称加密适合大数据量处理,非对称加密确保安全密钥交换。现代安全协议(如HTTPS)通常结合两种技术,先用非对称加密传递会话密钥,再用对称加密高效传输数据。这种"混合加密"模式既保证了安全性,又兼顾了性能需求,成为数字时代隐私保护的基础架构。

bkspiderx的博客 1446

对称加密-非对称加密

​:若算法本身存在设计缺陷(如早期DES因密钥过短被破解),或未来量子计算威胁(Grover算法可将暴力破解效率提升平方根级),但AES-256目前仍被视为抗量子。​:结合非对称加密(如RSA、ECC)进行密钥协商(如TLS中的密钥交换),或使用密钥派生函数(KDF)生成密钥。对称加密算法的安全性取决于多个因素,包括密钥管理、算法强度、实现方式以及使用场景等。​:使用经过验证的加密库(如OpenSSL、Libsodium)、恒定时间实现、定期更新系统。对称加密的最大挑战是。

m0_46322965的博客 2144

密码学对称加密与非对称加密在JS逆向与爆破测试中的应用

本文从实战角度对比对称加密与非对称加密的特点、识别方法及在Web安全测试中的应用。对称加密(如AES)使用相同密钥,速度快但需安全传输密钥;非对称加密(如RSA)使用公私钥对,安全性高但计算开销大。通过分析前端JS代码、密文特征(长度、可复现性)及参数(IV/Salt)可判断加密类型,指导爆破测试策略。对称加密可通过Hook或模拟实现爆破,而非对称加密难以直接破解。文章提供了加密判断技巧、实战案例及攻防建议,强调结合工具与密码学知识提升测试效率。

vortex5的博客 1387
上一篇: 密码学(一)、基础
下一篇: openssl 生成证书【整理】
ATCO
博客等级 码龄23年 190粉丝 82原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值