从今天起换一个方式呀
之前都是一边看书一边同步做笔记
以后要先看书,然后根据目录章节,自己回忆书中内容,用自己的理解来写blog
而不是只做书本的搬运工
11章——密钥(秘密的精华)
review1
下午看过一遍这一章,现在对着目录,我能回忆起来的知识点有:
密钥就是数字
密钥和明文一样重要
KEK是给密钥加密的密钥
对称密码,收发双方密钥相同;公钥密码,收发双方密钥不同,发送方用公钥加密,接收方用私钥解密。
平时我们登录各种账号时所用的“密码”其实是口令(password),和密钥是不同的。
“盐”salt,就像调味品一样,让口令没那么容易被破解。
想要保证密钥本身在运输过程中的安全性也是一个问题,Diffie-Hellman密钥交换可以规避密钥在传输中被窃取的风险。
类似于,发送方公开一些信息,接收方公开一些信息。双方把信息拼凑起来,能够得到完整的且相同的信息。
第三方则没有这种“默契”,这种通俗的理解。