PKI/CA 的理解

1.传统密码体制: 典型的 DES

 

>>> 对称密钥体制/秘密密钥体制;

>>> 只有一个密钥;发送/接收方都需要用同一个密钥进行加密/解密!

>>> 加密算法比较简便高效,系统的保密性主要取决于密钥的安全性管理;所以,在公开的计算机网络上安全地传送和保管密钥是一个严峻的问题。

>>> 对称密码学中双方都使用相同的密钥,因此无法实现数据签名和不可否认性等功能

 

2.公钥密码体制: 典型的 RSA 

 

>>> 非对称密钥/公开密钥体制/公钥体制

>>> 非对称密码学,具有两个密钥,一个是公钥一个是私钥,它们具有这种性质:用公钥加密的文件只能用私钥解密,而私钥加密的文件只能用公钥解密;

>>> 公钥顾名思义是公开的,所有的人都可以得到它;私钥也顾名思义是私有的,不应被其他人得到,具有唯一性。

>>> 比如说要证明某个文件是特定人的,该人就可以用他的私钥对文件加密,别人如果能用他的公钥解密此文件,说明此文件就是这个人的,这就可以说是一种认证的实现。还有如果只想让某个人看到一个文件,就可以用此人的公钥加密文件然后传给他,这时只有他自己可以用私钥解密,这可以说是保密性的实现。基于这种原理还可以实现完整性。这就是PKI 所依赖的核心思想....

 

3.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值