名詞解釋:加解密
加密技術是最常用的安全保密手段,利用技術手段把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
對數據加密的技術分為兩類,即對稱加密(私人密鑰加密)和非對稱加密(公開密鑰加密)。對稱加密以數據加密標準(DES,Data Encryption Standard)算法為典型代表,非對稱加密通常以RSA(Rivest Shamir Adleman)算法為代表。對稱加密的加密密鑰和解密密鑰相同,而非對稱加密的加密密鑰和解密密鑰不同,加密密鑰可以公開而解密密鑰需要保密。
密碼體制從原理上可分為兩大類,即對稱加密體制(也叫做單鑰密碼體制、秘密密碼體制)和非對稱加密體制(也叫做雙鑰密碼體制、公開密碼體制)。對稱加密體制的基本特征是加密密鑰與解密密鑰相同。對稱密碼體制的保密性主要取決于密鑰的保密性,與算法的保密性無關,即由密文和解密算法不可能得到明文。換句話說,算法無需保密,需保密的僅是密鑰。由此,在對稱加密體制中,存在的最重要的問題之一就是密鑰的分發問題,也就是如何將密鑰傳送給需要它們的用戶。與對稱加密算法不同,非對稱加密算法需要兩個密鑰,公開密鑰和私有密鑰。公開密鑰與私有密鑰是一對,如果用公開密鑰對數據進行加密,只有用對應的私有密鑰才能解密;如果用私有密鑰對數據進行加密,那么只有用對應的公開密鑰才能解密。因為加密和解密使用的是兩個不同的密鑰,所以這種算法叫做非對稱加密算法。非對稱密碼體制將加密運算和解密運算分離,通信雙方無需事先交換密鑰就可以建立保密通信。并且該體制采用密鑰管理技術,大大減少了多用戶通信所需的密鑰量,節省了系統資源。
網絡安全學院 社區 Wiki
推薦文章: