EN - FR - DE - ES - IT - PT -

LexiconDream

🔑 非对称加密

使用公钥进行加密,使用私钥进行解密的加密。

非对称加密

非对称加密使用两个密钥而不是一个。公钥用于加密,私钥用于解密。公钥可以与任何人共享,而私钥则必须保密。这种不对称性解决了对称加密无法解决的问题:从未谋面的双方如何协商出一个密钥,同时又不被窃听者获取?

RSA 和椭圆曲线加密是常用的算法。当您通过 HTTPS 访问网站时,您的浏览器会使用网站的公钥建立安全通道。只有网站的私钥才能解密浏览器发送的数据。数字签名、电子邮件加密和加密货币钱包也使用相同的算法。非对称加密比对称加密慢,因此大多数系统都同时使用这两种加密方式。非对称加密负责密钥交换,对称加密负责处理大量数据。两者协同工作形成混合加密方案,该方案保障了互联网的大部分安全。

不对称与对称

密钥长度过短是常见的安全隐患。如今,512 位 RSA 密钥很容易被破解。请遵循最新的安全策略建议,并在算法过时时及时轮换密钥。

Comments

No comments yet. Be the first to share a thought.

Leave a comment