数据加密相关专有术语解释

对称加密、非对称加密、签名、A机构、证书

对称加密

  • 无公私钥之分,只有一种密钥
  • 加密和解密仅能使用同一密钥
  • 缺点:加密和解密使用同一个密钥,一旦被获取密钥,就能伪造通讯双方发送信息。

非对称加密

  • 公私钥成对出现
  • 公钥加密,私钥解密
  • 私钥加密,公钥解密
  • 公钥发给很多人
    有点:相较之前对称加密,一旦被获取密钥(一般是公钥,公钥占有人数多,易泄露),最多能够伪造持有公钥一方发送信息,不能伪造持有密钥一方发送信息
    缺点:黑客自己生成一对公私钥,掉包持有公钥一方公钥,然后持有公钥一方用黑客公钥加密信息,黑客抓包获取信息,用自己的私钥解密就能获取明文。于是,就出现了CA机构

签名

用来验证加密信息确实是发送方发送的
思想:参考非对称加密
其实签名可以看成是非对称加密的一种实现

CA机构(CertificateAuthority)

CA机构可以将持有公钥一方公钥用自己的私钥签名,让后将私钥签名过的公钥数据(证书)发布到网上,我们就可以下载。然后用电脑里面操作系统内置的CA机构的公钥去验签,如果没问题,就可以放心使用。
那么,回到非对称加密中黑客掉包公钥的事,结合CA机构颁发的证书,持有公钥一方下载证书(被CA机构签名过的公钥),然后用VCA机构的公钥解密,如果是黑客的公钥,由于没有被CA机构签名过,所以无法验签。这样两者就有区别了,就不存在使用黑客的公钥加密数据发送了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Fire king

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值