一、什么是加密和解密?
1、加密
加密:将明文信息变成不可读的密文内容,只有拥有解密方法的对象才能够将密文还原成加密前的内容。
2、加密解密算法
3、对称加密
对称加密:加密/解密用一个秘钥,且加密方和解密发都知道秘钥,如DES,3DES等。
4、非对称加密
非对称加密:加密用一个秘钥,解密用另一个秘钥且加密方一般有2个秘钥,解密方有一个解密秘钥。非对称加密安全性高,但速度慢,如RSA算法
5、摘要算法
摘要算法:就是将原文和摘要同时传输给接收方
6、摘要算法的3个特点
- 公开
- 一致
- 男碰撞
7、场景举例1:密码保存
8、场景举例2:数据传输
二、互联网信任体系
1、Alice和Bob私下签协议
2、权威机构证书
Alice和Bob都去第三方机构注册账号,然后上传自己的公钥给第三方机构。第三方机构可以给Alice和Bob办一个证书,证书里含有他们的公钥。
- 颁发机构名称
- 所有者:Alice
- 有效期
- 签名算法:Sha1
- Alice的公钥
- 指纹:机构私钥加密(Sha1(证书内容))
3、信任链条
- 情况1:Bob机器上有预装证书,Bob和Alice签约的时候,就会用这个预装的根证书验证Alice证书的签名,要使用权威机构的公钥(而公钥在证书里)。
- 情况2:Bob机器上没有预装证书,而是预装了给权威机构颁发证书的结构的证书。
4、黑客如何攻破信任体系
信任体系里面存在的漏洞:
- Bob安装盗版操作系统,系统中含有恶意机构的CA
- 黑客发的邮件,点击后安装CA