对称加密技术
优点,效率高,缺点,私钥不适合在网上传输,密钥维护麻烦
非对称加密技术
公钥加密,私钥解密
私钥加密,公钥解密
公私钥来历,操作系统根据给出的一串随机数,通过某个函数运算产生一个密钥对,公钥和私钥,公钥只能加密,私钥负责解密
以私钥解密为例,
1我把私钥保存好,把公钥给别人,别人就能给我发送加密后的信息
2但是非对称加密对大文件很耗时,对称加密很方便,所以结合对称加密来实现,对称加密密钥将文件加密后,公钥将对称加密的密钥加密,传送给私钥的人时,对方将对称加密密钥解密,再用他解密文件
3,数字签名(私钥加密,公钥解密)
单向散列函数(无论文件多大,经过单向散列函数后都能计算出一个128位的摘要,私钥加密后传输给对方,对方通过公钥将加密后的摘要解密,最后通过比较摘要是否一样,确定是否签名)
钥匙的注册机构是ca。类似身份证