0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

幾種在計算機網(wǎng)絡(luò)應(yīng)用領(lǐng)域廣泛應(yīng)用的加密技術(shù)

Dbwd_Imgtec ? 來源:未知 ? 作者:李倩 ? 2018-07-10 16:59 ? 次閱讀

目前使用的加密算法可分為兩大類:對稱加密算法,非對稱加密算法和不可逆加密算法。

對稱加密算法:

對稱加密算法是應(yīng)用較早的加密算法,技術(shù)成熟。在對稱加密算法中,數(shù)據(jù)發(fā)信方將明文(原始數(shù)據(jù))和加密密鑰一起經(jīng)過特殊加密算法處理后,使其變成復雜的加密密文發(fā)送出去。收信方收到密文后,若想解讀原文,則需要使用加密用過的密鑰及相同算法的逆算法對密文進行解密,才能使其恢復成可讀明文。在對稱加密算法中,使用的密鑰只有一個,發(fā)收信雙方都使用這個密鑰對數(shù)據(jù)進行加密和解密,這就要求解密方事先必須知道加密密鑰。對稱加密算法的特點是算法公開、計算量小、加密速度快、加密效率高。不足之處是,交易雙方都使用同樣鑰匙,安全性得不到保證。此外,每對用戶每次使用對稱加密算法時,都需要使用其他人不知道的惟一鑰匙,這會使得發(fā)收信雙方所擁有的鑰匙數(shù)量成幾何級數(shù)增長,密鑰管理成為用戶的負擔。對稱加密算法在分布式網(wǎng)絡(luò)系統(tǒng)上使用較為困難,主要是因為密鑰管理困難,使用成本較高。在計算機專網(wǎng)系統(tǒng)中廣泛使用的對稱加密算法有DES和IDEA等。美國國家標準局倡導的AES即將作為新標準取代DES。

非對稱加密算法:

不對稱加密算法使用兩把完全不同但又是完全匹配的一對鑰匙—公鑰和私鑰。在使用不對稱加密算法加密文件時,只有使用匹配的一對公鑰和私鑰,才能完成對明文的加密和解密過程。加密明文時采用公鑰加密,解密密文時使用私鑰才能完成,而且發(fā)信方(加密者)知道收信方的公鑰,只有收信方(解密者)才是唯一知道自己私鑰的人。不對稱加密算法的基本原理是,如果發(fā)信方想發(fā)送只有收信方才能解讀的加密信息,發(fā)信方必須首先知道收信方的公鑰,然后利用收信方的公鑰來加密原文;收信方收到加密密文后,使用自己的私鑰才能解密密文。顯然,采用不對稱加密算法,收發(fā)信雙方在通信之前,收信方必須將自己早已隨機生成的公鑰送給發(fā)信方,而自己保留私鑰。由于不對稱算法擁有兩個密鑰,因而特別適用于分布式系統(tǒng)中的數(shù)據(jù)加密。廣泛應(yīng)用的不對稱加密算法有RSA算法和美國國家標準局提出的DSA。以不對稱加密算法為基礎(chǔ)的加密技術(shù)應(yīng)用非常廣泛。

不可逆加密算法:

不可逆加密算法的特征是加密過程中不需要使用密鑰,輸入明文后由系統(tǒng)直接經(jīng)過加密算法處理成密文,這種加密后的數(shù)據(jù)是無法被解密的,只有重新輸入明文,并再次經(jīng)過同樣不可逆的加密算法處理,得到相同的加密密文并被系統(tǒng)重新識別后,才能真正解密。顯然,在這類加密過程中,加密是自己,解密還得是自己,而所謂解密,實際上就是重新加一次密,所應(yīng)用的“密碼”也就是輸入的明文。不可逆加密算法不存在密鑰保管和分發(fā)問題,非常適合在分布式網(wǎng)絡(luò)系統(tǒng)上使用,但因加密計算復雜,工作量相當繁重,通常只在數(shù)據(jù)量有限的情形下使用,如廣泛應(yīng)用在計算機系統(tǒng)中的口令加密,利用的就是不可逆加密算法。近年來,隨著計算機系統(tǒng)性能的不斷提高,不可逆加密的應(yīng)用領(lǐng)域正在逐漸增大。在計算機網(wǎng)絡(luò)中應(yīng)用較多不可逆加密算法的有RSA公司發(fā)明的MD5算法和由美國國家標準局建議的不可逆加密標準SHS(Secure Hash Standard:安全雜亂信息標準)等。

加密技術(shù)

加密算法是加密技術(shù)的基礎(chǔ),任何一種成熟的加密技術(shù)都是建立多種加密算法組合,或者加密算法和其他應(yīng)用軟件有機結(jié)合的基礎(chǔ)之上的。

下面我們介紹幾種在計算機網(wǎng)絡(luò)應(yīng)用領(lǐng)域廣泛應(yīng)用的加密技術(shù)。

非否認(Non-repudiation)技術(shù):

該技術(shù)的核心是不對稱加密算法的公鑰技術(shù),通過產(chǎn)生一個與用戶認證數(shù)據(jù)有關(guān)的數(shù)字簽名來完成。當用戶執(zhí)行某一交易時,這種簽名能夠保證用戶今后無法否認該交易發(fā)生的事實。由于非否認技術(shù)的操作過程簡單,而且直接包含在用戶的某類正常的電子交易中,因而成為當前用戶進行電子商務(wù)、取得商務(wù)信任的重要保證。

PGP(Pretty Good Privacy)技術(shù):

PGP技術(shù)是一個基于不對稱加密算法RSA公鑰體系的郵件加密技術(shù),也是一種操作簡單、使用方便、普及程度較高的加密軟件。PGP技術(shù)不但可以對電子郵件加密,防止非授權(quán)者閱讀信件;還能對電子郵件附加數(shù)字簽名,使收信人能明確了解發(fā)信人的真實身份;也可以在不需要通過任何保密渠道傳遞密鑰的情況下,使人們安全地進行保密通信。PGP技術(shù)創(chuàng)造性地把RSA不對稱加密算法的方便性和傳統(tǒng)加密體系結(jié)合起來,在數(shù)字簽名和密鑰認證管理機制方面采用了無縫結(jié)合的巧妙設(shè)計,使其幾乎成為最為流行的公鑰加密軟件包。

數(shù)字簽名(Digital Signature)技術(shù) :

數(shù)字簽名技術(shù)是不對稱加密算法的典型應(yīng)用。數(shù)字簽名的應(yīng)用過程是,數(shù)據(jù)源發(fā)送方使用自己的私鑰對數(shù)據(jù)校驗和或其他與數(shù)據(jù)內(nèi)容有關(guān)的變量進行加密處理,完成對數(shù)據(jù)的合法“簽名”,數(shù)據(jù)接收方則利用對方的公鑰來解讀收到的“數(shù)字簽名”,并將解讀結(jié)果用于對數(shù)據(jù)完整性的檢驗,以確認簽名的合法性。數(shù)字簽名技術(shù)是在網(wǎng)絡(luò)系統(tǒng)虛擬環(huán)境中確認身份的重要技術(shù),完全可以代替現(xiàn)實過程中的“親筆簽字”,在技術(shù)和法律上有保證。在公鑰與私鑰管理方面,數(shù)字簽名應(yīng)用與加密郵件PGP技術(shù)正好相反。在數(shù)字簽名應(yīng)用中,發(fā)送者的公鑰可以很方便地得到,但他的私鑰則需要嚴格保密。

PKI(Public Key Infrastructure)技術(shù):

PKI技術(shù)是一種以不對稱加密技術(shù)為核心、可以為網(wǎng)絡(luò)提供安全服務(wù)的公鑰基礎(chǔ)設(shè)施。PKI技術(shù)最初主要應(yīng)用在Internet環(huán)境中,為復雜的互聯(lián)網(wǎng)系統(tǒng)提供統(tǒng)一的身份認證、數(shù)據(jù)加密和完整性保障機制。由于PKI技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域所表現(xiàn)出的巨大優(yōu)勢,因而受到銀行、證券、政府等核心應(yīng)用系統(tǒng)的青睞。PKI技術(shù)既是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。由于通過網(wǎng)絡(luò)進行的電子商務(wù)、電子政務(wù)等活動缺少物理接觸,因而使得利用電子方式驗證信任關(guān)系變得至關(guān)重要,PKI技術(shù)恰好能夠有效解決電子商務(wù)應(yīng)用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系還必須充分考慮互操作性和可擴展性。PKI體系所包含的認證中心(CA)、注冊中心(RA)、策略管理、密鑰與證書管理、密鑰備份與恢復、撤銷系統(tǒng)等功能模塊應(yīng)該有機地結(jié)合在一起。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機網(wǎng)絡(luò)

    關(guān)注

    3

    文章

    332

    瀏覽量

    22071
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    210

    瀏覽量

    25514

原文標題:淺談加密算法

文章出處:【微信號:Imgtec,微信公眾號:Imagination Tech】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    計算機網(wǎng)絡(luò)基礎(chǔ)教程pdf

    計算機網(wǎng)絡(luò)基礎(chǔ)教程pdf第8章計算機網(wǎng)絡(luò)基礎(chǔ)8.1 計算機網(wǎng)絡(luò)基礎(chǔ)知識8.2 計算機局域網(wǎng)技術(shù)8.3 Windows 2000
    發(fā)表于 08-04 22:28

    謝希仁計算機網(wǎng)絡(luò)課件

    謝希仁計算機網(wǎng)絡(luò)課件計算機網(wǎng)絡(luò)教程謝希仁(電子書)第 1 章   概述1.1  計算機網(wǎng)絡(luò)信息時代中的作用1.2 
    發(fā)表于 10-23 16:32

    計算機網(wǎng)絡(luò)的定義和分類

    計算機網(wǎng)絡(luò)技術(shù)本文來自于學習通中的資料,我只是負責整理(copy and paste),侵刪文章目錄計算機網(wǎng)絡(luò)技術(shù)第一章-計算機網(wǎng)絡(luò)引論1.1 計算機網(wǎng)絡(luò)的定義和分類1.2
    發(fā)表于 07-21 06:27

    計算機網(wǎng)絡(luò)概述

    技術(shù)小白要崛起——【計算機網(wǎng)絡(luò)】學習【1】第一章:計算機網(wǎng)絡(luò)概述基礎(chǔ)概念計算機數(shù)據(jù)通信過程OSI參考模型TCP/IP協(xié)議和OSI參考模型計算機網(wǎng)絡(luò)
    發(fā)表于 07-22 06:26

    計算機網(wǎng)絡(luò)基礎(chǔ)知識了解

    計算機網(wǎng)絡(luò)技術(shù)復習一、 計算機網(wǎng)絡(luò)基礎(chǔ)知識了解:計算機網(wǎng)絡(luò)(Internet)的發(fā)展 面向終端的計算機網(wǎng)絡(luò)(單個計算機,直接連接主機) 分組
    發(fā)表于 07-26 06:27

    計算機網(wǎng)絡(luò)有哪些功能?有哪幾種類型?

    什么是計算機網(wǎng)絡(luò)計算機網(wǎng)絡(luò)有哪些功能?有哪幾種類型?
    發(fā)表于 10-09 06:07

    瑞芯微RK3399主板有助于構(gòu)建計算機網(wǎng)絡(luò)安全管理體系

    本帖最后由 我愛方案網(wǎng) 于 2023-2-7 13:33 編輯 一、信息加密技術(shù)的概述   (1) 網(wǎng)絡(luò)信息確認加密技術(shù)互聯(lián)網(wǎng)技術(shù)應(yīng)
    發(fā)表于 02-07 13:32

    計算機網(wǎng)絡(luò)工程技術(shù)

    重點:計算機網(wǎng)絡(luò)的產(chǎn)生和發(fā)展計算機網(wǎng)絡(luò)的分類計算機網(wǎng)絡(luò)的工作模式計算機網(wǎng)絡(luò)的應(yīng)用難點:計算機網(wǎng)絡(luò)的分類
    發(fā)表于 05-09 11:50 ?22次下載

    計算機網(wǎng)絡(luò)應(yīng)用基礎(chǔ)

    計算機網(wǎng)絡(luò)計算機技術(shù)與通信技術(shù)相互滲透、密切結(jié)合而形成的一門跨學科的科學;􀂄計算機網(wǎng)絡(luò)已經(jīng)成為軟件編程的基本環(huán)境;􀂄
    發(fā)表于 05-15 10:05 ?14次下載

    計算機網(wǎng)絡(luò)概論

    計算機網(wǎng)絡(luò)概論:本章學習目標1.1  計算機網(wǎng)絡(luò)的產(chǎn)生與發(fā)展1.2  計算機網(wǎng)絡(luò)的定義和組成1.3  計算機網(wǎng)絡(luò)的功能和應(yīng)用1.4 
    發(fā)表于 06-27 21:39 ?0次下載

    計算機網(wǎng)絡(luò)的功能和應(yīng)用

    1.3  計算機網(wǎng)絡(luò)的功能和應(yīng)用1.3.1  計算機網(wǎng)絡(luò)的功能1.3.2  計算機網(wǎng)絡(luò)的應(yīng)用1.3.1  計算機網(wǎng)絡(luò)的功能1.通信功能2.資源共
    發(fā)表于 06-27 21:41 ?0次下載

    計算機網(wǎng)絡(luò)應(yīng)用領(lǐng)域

    計算機網(wǎng)絡(luò)的發(fā)展和應(yīng)用改變了傳統(tǒng)企業(yè)的管理模式和經(jīng)營模式。現(xiàn)代企業(yè)中企業(yè)信息網(wǎng)絡(luò)得到了廣泛的應(yīng)用。它是一種專門用于企業(yè)內(nèi)部信息管理的計算機網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-03 18:03 ?4w次閱讀

    計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用及安全防御關(guān)鍵的研究

    隨著當前計算機網(wǎng)絡(luò)技術(shù)廣泛應(yīng)用,各領(lǐng)域發(fā)展對計算機網(wǎng)絡(luò)的依賴性愈來愈大,通過計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用能從整體上提升工作的效率,促進
    的頭像 發(fā)表于 04-10 17:47 ?2677次閱讀

    計算機網(wǎng)絡(luò)安全管理的重要性不可忽視

    隨著當前計算機網(wǎng)絡(luò)技術(shù)廣泛應(yīng)用,各領(lǐng)域發(fā)展對計算機網(wǎng)絡(luò)的依賴性愈來愈大,通過計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用能從整體上提升工作的效率,促進
    發(fā)表于 04-14 21:19 ?1674次閱讀

    計算機網(wǎng)絡(luò)安全管理的重要性及其現(xiàn)狀分析

    隨著當前計算機網(wǎng)絡(luò)技術(shù)廣泛應(yīng)用,各領(lǐng)域發(fā)展對計算機網(wǎng)絡(luò)的依賴性愈來愈大,通過計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用能從整體上提升工作的效率,促進
    發(fā)表于 04-17 14:14 ?2415次閱讀