传统密码体制
传统的对称密码体制
• 对称密码体制(例如DES, AES) 允许两个用户利用提前共享的 秘密来建立“安全信道”
• 通信双方共享秘密并不容易…
密钥管理
• 考虑一个具有N个用户的团体,如果用户两两之间都需要进行 安全通信:
• 采用对称密码体制来保护用户之间的通信: • 每个用户需要与其余的N -1个用户共享私钥 • 整个系统需要管理N(N -1)/2个密钥
密钥分发
• 用户之间如何在安全通信前共享秘密? • 需要一个安全信道来共享密钥…
• 尽管密钥分发可以采用如下方式解决… • 例如, 物理接近, 可信“快递”
不支持“开放系统”
• 如果两个没有预先建立关系的用户需要建立安全通信, • 他们什么时候共享密钥呢?
• 这个场景并不遥远! • 顾客发送信用卡信息给商家 • 用户发送电子邮件给单位中的所有同事
“传统的”对称密码体制无法解决上述问题!
公钥密码体制
主要思想:
• 一些问题呈现出“非对称性”– 从一个方向计算非常容易,而从另一 个方向计算则很困难
• 例如:计算任意给定整数的乘积很容易,而计算给定大整数的因子则 非常困难
• 每个用户生成一个密钥对:一个公钥pk和一个对应的私钥 sk • 公钥将在系统内被公开 • 私钥由用户本人安全保管
• 私钥由用户本人使用,而公钥则由系统中其他用户使用 • 公钥密码体制也被称为:非对称密码体制