常見加密演算法及常見加密演算法簡述

来源:https://www.cnblogs.com/jzbgltb/archive/2018/11/15/9965201.html
-Advertisement-
Play Games

1. 安全的目標 私密性(confidentiality):將數據加密,他人截獲後無法解密; 完整性(integrity):報文沒有被篡改過(分為數據完成性和系統完整性); 可用性(availability): 源認證(不可否認性):對發起者的身份進行認證; 2. 加密演算法簡述 對稱加密:加密和解密 ...


1. 安全的目標

  • 私密性(confidentiality):將數據加密,他人截獲後無法解密;
  • 完整性(integrity):報文沒有被篡改過(分為數據完成性和系統完整性);
  • 可用性(availability):
  • 源認證(不可否認性):對發起者的身份進行認證;

2. 加密演算法簡述

  • 對稱加密:加密和解密使用同一個密鑰,加密速度快,但不安全,常用於加密數據;例如:DES, 3DES, AES;
  • 非對稱加密:加密和解密使用不同的秘鑰,公鑰加密,私鑰解密,加密速度慢,常用於加密秘鑰,但是安全;例如:RSA, DSA;
  • 單向加密:定長輸出、雪崩效應、不可逆,常用於完整性校驗;例如:MD5, SHA;

3. 加密與解密過程

通信雙方即A與B,A發送數據給B;
加密過程

  • A使用單線加密演算法計算出數據的特征碼;
  • A使用自己的私鑰加密特征碼形成數字簽名;將數字簽名放到明文數據的後面;
  • A生成一個一次性的對稱秘鑰,然後結合對稱加密演算法和對稱密鑰對明文數據與數字簽名進行加密;
  • A使用B的公鑰加密對稱密鑰,然後將加密後對稱密鑰放到密文數據的後面一起發送給B;
解釋:即便第三方將A發送給B的數據截獲了,也無法破解數據,因為想要解密密文數據,就需要知道對稱秘鑰,想得到對稱秘鑰就需要知道B的私鑰,其他人是沒有B的私鑰的,所以通過這種方式保證了數據的私密性。(如果保管B的私鑰,不是這裡要考慮的問題了)

解密過程

  • B收到之後使用自己的私鑰解密加密後的對稱秘鑰,得到對稱秘鑰;
  • B使用同樣的對稱秘鑰和對稱加密演算法解密密文數據,得到明文數據和數字簽名;
  • B使用A的公鑰解密數字簽名,得到特征碼,如果能解密說明這是A發過來的;
  • B使用單向加密演算法對明文數據進行計算得出特征碼,然後與解密得來的特征碼進行對比,如果一致則表示數據沒有被篡改過;
以上僅是點到點的通信機制;
通過上述流程保證了身份驗證,完整性驗證和保密性,三種加密演算法全用到了:單向加密、對稱加密、分對稱加密(公鑰加密);這個過程中公鑰加密演算法的兩種作用:身份認證,密鑰交換;

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 該錯誤是我在移植sd卡程式時出現的,錯誤如下: error:#20,查看錯誤,可以發現,這些變數都是系統定義過的,沒有修改過。並且該變數也能成功跳轉被找到。那麼到底是什麼原因呢?逛了一些帖子,嘗試了好幾種方法。突然想到是不是頭文件的問題, 果然,spi.h頭文件的問題,添加上stm32l1xx.h; ...
  • 1. TLD:Top Level Domain 頂級功能變數名稱 組織域:.com, .net, .org, .gov, .edu, .mil 國家域:.iq, .tw, .hk, .jp, .cn, ... 2. 功能變數名稱分級 根功能變數名稱: . 頂級功能變數名稱:.com .edu .gov .int .net .cn ...
  • linux通配符含義: . 當前目錄**** .. 當前目錄的上一級目錄**** * 通配符,代表任意0個或多個字元***** ? 通配符,代表重覆0個或一個0前面的字元 : 連續不同命令的分隔符***** # 配置文件註釋***** | 管道***** ~ 用戶的家目錄***** - 上一次的目錄 ...
  • 正則表達式應用非常廣泛,例如:php,Python,java等,但在linux中最常用的正則表達式的命令就是grep(egrep),sed,awk等,換句話 說linux三劍客要想能工作的更高效,就一定離不開正則表達式的配合。 1、什麼是正則表達式? 簡單的說,正則表達式就是為處理大量的字元串而定義 ...
  • 上一篇主要講的是編譯Ngrok,這次開始講這麼配置使用; 不過在講使用的時候,就不得不講一下,上一篇只講了基礎編譯,那麼,怎麼添加服務端的驗證呢,這兒就簡單的說兩句,由於不瞭解golang,所以,就在網上找了一個教程(傳送門在這裡); 防止鏈接失效貼上代碼,修改grok/src/ngrok/serv ...
  • 博客來源:WMware workstation中幾種網路連接的說明 VMware workstation中幾種網路連接的說明 WMware workstation中網路連接包括,橋接模式、NAT模式、僅主機模式、自定義以及LAN區段五種方式,以下分別對幾種模式的網路連接方式進行說明。感謝51CTO的 ...
  •     在任何一門語言中,判斷語句總是少不了,今天來學習一下Shell中的if語句。 基本語法 單分支情況 第一種語法 第二種語法 其中條件表達式部分可以是test、[]、[[]]和(())等條件表達式。以上兩種格式,可根據自己實際情況選擇一種即可。 雙分支情況 多分支情況 在多 ...
  • 壓縮與解壓 壓縮格式:zip , rar , 7z , iso , exe gzip (以下是命令操作) gzip [文件名] #壓縮成gz格式 , 原來的文件消失 , 不支持目錄. bzip2 -d [壓縮文件名] #解壓 bzip2 -z [文件名] #壓縮成bz2格式 , 原來的文件消失 , ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...