公钥和私钥的作用和区别

简介: 公钥和私钥的作用和区别

1. 加密和认证

       在认识公私钥之前,首先我们需要区分加密和认证这两个基本概念:

       加密是将数据资料加密,使得非法用户即使取得加密过的资料,也无法获得正确的资料内容,所以数据加密可以保护数据,防止监听攻击,其重点在于数据的安全性。身份认证是用来判断某个身份的真实性,确认身份后,系统才可以依据不同的身份赋予不同的权限,其重点在于用户的真实性。两者的侧重点是不同的。

1.1 对称加密和非对称加密的主要区别

       对称加密和非对称加密的区别为:密钥不同、安全性不同、数字签名不同。

  • 密钥不同:
  1. 对称加密:对称加密加密和解密使用同一个密钥。
  2. 非对称加密:非对称加密加密和解密所使用的不是同一个密钥,需要两个密钥来进行加密和解密。
  • 安全性不同:
  1. 对称加密:对称加密如果用于通过网络传输加密文件,那么不管使用任何方法将密钥告诉对方,都有可能被窃听。
  2. 非对称加密:非对称加密因为它包含有两个密钥,且仅有其中的“公钥”是可以被公开的,接收方只需要使用自己已持有的私钥进行解密,这样就可以很好的避免密钥在传输过程中产生的安全问题。
  • 数字签名不同:
  1. 对称加密:对称加密不可以用于数字签名和数字鉴别。
  2. 非对称加密:非对称加密可以用于数字签名和数字鉴别。

2. 公钥和私钥

2.1 公钥和私钥的作用

      公钥和私钥的作用主要就是用来加解密加验签,但是很多人搞不清楚公钥和私钥的区别,不知道用哪个加密、用哪个加签。下面我们先上结论,再详细解释:

  • 公钥加密、私钥解密。
  • 私钥加签、公钥验签。

2.2 加解密

      加密的目的是保证信息的保密传输,使只有具备资格的一方才能解密。

      公钥和私钥是一对密钥,公钥是公开的,私钥是不公开的。假设A有一对公私钥,当B或者其他人用A的公钥对某信息进行加密,那么只有具备私钥的A可以解密该信息。

2.3 加验签

       加签的目的是让收到消息的一方确认该消息是由特定方发送的。

       因为私钥只存在于A,也只有A才能对消息进行加签,这个过程就叫签名。你可以理解为老干妈的私章只有老干妈才有,腾讯拿到这个章盖过的合同后,需要先确认这个合同是老干妈发过来的,但为什么腾讯还是被骗了,那是因为腾讯没有老干妈的公钥,没有对加签过的合同进行验签。公钥的作用就是验签,验证了就能知道消息的真伪。

 

 

相关文章
|
算法 安全 网络安全
概念区分:对称加密、非对称加密、公钥、私钥、签名、证书
概念区分:对称加密、非对称加密、公钥、私钥、签名、证书
3999 0
|
存储 安全 API
技术经验解读:公钥和私钥的区别
技术经验解读:公钥和私钥的区别
1057 0
|
安全 网络安全 数据安全/隐私保护
公钥和私钥
【5月更文挑战第12天】公钥和私钥
2078 4
|
安全 数据安全/隐私保护
公钥私钥是什么,分别有什么用?
公钥私钥是什么,分别有什么用?
|
安全 数据安全/隐私保护 C++
加密/解密 公钥/私钥
加密/解密 公钥/私钥
1704 0
加密/解密 公钥/私钥
|
数据安全/隐私保护
加密与签名的区别
加密与签名的区别
735 0
|
存储 安全 算法
|
Java 数据库连接 数据库
深入解析Java中的MyBatis Plus注解 @TableName:简化数据表映射
在基于Java的持久层开发中,数据库表与实体类之间的映射是一个重要而繁琐的工作。MyBatis Plus作为一款优秀的ORM框架,提供了许多便利的注解和功能来简化这一过程。本文将重点介绍MyBatis Plus中的`@TableName`注解,它在表名与实体类之间建立了重要的桥梁,使得数据表映射更加简单和灵活。
5312 0
|
传感器 监控 前端开发
zabbix中IPMI (Intelligent Platform Management Interface)
zabbix中IPMI (Intelligent Platform Management Interface)
1072 68
|
数据安全/隐私保护 Android开发 开发者
Android--数字签名和数字证书
一、数字签名 1. 概述 数字签名是非对称加密与数字摘要的组合应用 2. 应用场景 校验用户身份(使用私钥签名,公钥校验,只要用公钥能校验通过,则该信息一定是私钥持有者发布的) 校验数据的完整性(用解密后的消息摘要跟原文的消息摘要进行对比) 3.
2410 0