CA证书服务器(2) 非对称式加密

简介:

在上篇博文中给大家留了一道作业,现在可以公布答案了,在那道题目的4个选项中,也只有C算是比较靠谱,即“甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙”,但这种方法中存在的问题也很明显,那个“事先已有的密钥”又是如何安全地在通信双方之间传送的呢?
只靠对称式加密算法自身是无法解开这个密钥管理的死结了,所以才又产生了另外一类与之完全不同的加密算法——非对称式加密。

非对称加密就是为了解决对称式加密的密钥分配问题而产生的,非对称式加密也称为公钥密码系统,它要求密钥必须成对出现,一个为公开密钥(简称公钥),一个为私有密钥(简称私钥),而且这两个密钥不能从其中一个推导出另一个。
公钥要发布出去,私钥则要保证绝对的安全,用公钥加密的信息只能用相应的私钥解密,反之亦然。

使用非对称式加密算法进行数据加密时,发送方使用接收方的公钥加密数据,接收方使用自己的私钥解密数据。如发送方 A要给接收方B发送数据,其加/解密流程如下图所示。

非对称式加密的最大优点是密钥管理简单,相比对称式加密具有更高的安全性,但它也有缺点,那就是因为算法复杂,所以通信效率不高,因而主要用于对小数据块的加密。

既然对称式加密的效率高,但密钥管理困难,而非对称式加密密钥管理简单,效率却低,那将这两种加密算法结合起来使用是不是效果会更好呢?

在实践中也正是这样使用:数据加密采用对称式加密,而用非对称加密传送对称加密的密钥。

 正是通过非对称式加密才最终解决了对称式加密的密钥管理难题。

RSA是最常用的非对称加密算法,由于软考中涉及这个算法的考题比较多,因而对它的基本原理做下简单介绍:

  1. 选取2个素数p和q。
  2. 计算n=p*q,r=(p-1)*(q-1)。
  3. 随机选取一个与r互质的整数d作为私钥。
  4. 计算公钥e,使得(e*d)mod r =1,即e和d的乘积,除以r,余数为1。
RSA算法也是先要将数据进行分组然后再分别进行加密,数据分组的长度是由n 决定的,分组的长度必须小于等于log2n。
下面看几道软考的相关考题:
 
1、按照 RSA算法,若选两奇数p=5,q=3,公钥e=7,则私钥d为  
A. 6    B.7     C.8     D.9
 
试题分析:根据 RSA算法原理,r=(p-1)*(q-1),即r=4*2=8,然后再根据(e*d)mod r =1的原则,将4个选项中的数值分别代入公式中计算,答案很明显就是7了。
 
2、 RSA是一种具有代表性的公钥加密方法,如果选定了用于加解密的两个素数分别为37、53,则每个分组的位数是     
A. 10   B.12   C.18   D.25
 
试题分析: p=37,q=53,则n=37*53=1961,按照分组的大小必须小于等于log2n的原则,2的10次方是1024,2的11次方是2048,1961介于1024和2048之间,所以分组的长度应该介于10位和11位之间,分组长度只能是整数位,所以也就是10位了。
 
 
了解了非对称式加密之后,我们再来思考一个问题,在我们上面所讲的加密过程中,都是用公钥加密,用私钥解密,那能否反过来,用私钥加密,而用公钥解密呢?
比如下面这道软考的题目:
公钥体系中,私钥用于  (49) ,公钥用于  (50) 
49)A.解密和签名   B.加密和签名   C.解密和认证   D.加密和认证
50)A.解密和签名  B.加密和签名   C.解密和认证   D.加密和认证
这道题目的答案该选谁,签名和认证又是什么,呵呵,且听下文分解。

本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1186191
相关文章
|
安全 算法 网络协议
解析:HTTPS通过SSL/TLS证书加密的原理与逻辑
HTTPS通过SSL/TLS证书加密,结合对称与非对称加密及数字证书验证实现安全通信。首先,服务器发送含公钥的数字证书,客户端验证其合法性后生成随机数并用公钥加密发送给服务器,双方据此生成相同的对称密钥。后续通信使用对称加密确保高效性和安全性。同时,数字证书验证服务器身份,防止中间人攻击;哈希算法和数字签名确保数据完整性,防止篡改。整个流程保障了身份认证、数据加密和完整性保护。
|
安全 网络安全 数据安全/隐私保护
SSL/TLS证书**是一种用于加密网络通信的数字证书
SSL/TLS证书**是一种用于加密网络通信的数字证书
837 6
|
安全 搜索推荐 网络安全
免费SSL证书:一键加密,守护网站安全
在互联网时代,网站安全至关重要。SSL证书是保护网站数据传输安全的核心工具,提供数据加密、提升信任度、提高搜索引擎排名及避免“不安全”警告等多重优势。现在,您可以通过JoySSL官网免费获取SSL证书,只需注册并填写注策码(230907),即可一键加密,轻松守护网站安全,提升用户体验和品牌形象。立即行动,为您的网站穿上“安全防护衣”!
724 11
|
安全 数据建模 网络安全
数字时代的信任快餐:DV证书的生存法则与文明困境——当加密锁链成为互联网的“方便面哲学”
深夜的杭州余杭区,阿里云数据中心灯火通明,每秒完成2.4万次SSL证书验证,其中65%为DV证书。DV证书通过自动化验证快速构建网络信任,如同预制菜般高效,但也带来了安全隐患,如钓鱼网站滥用。其崛起反映了效率至上的趋势,但背后隐藏着信任通胀与安全风险。随着加密算法进化和新信任机制的探索,DV证书或将在未来被更复杂的安全体系取代。
|
NoSQL 容灾 MongoDB
MongoDB主备副本集方案:两台服务器使用非对称部署的方式实现高可用与容灾备份
在资源受限的情况下,为了实现MongoDB的高可用性,本文探讨了两种在两台服务器上部署MongoDB的方案。方案一是通过主备身份轮换,即一台服务器作为主节点,另一台同时部署备节点和仲裁节点;方案二是利用`priority`设置实现自动主备切换。两者相比,方案二自动化程度更高,适合追求快速故障恢复的场景,而方案一则提供了更多的手动控制选项。文章最后对比了这两种方案与标准三节点副本集的优缺点,指出三节点方案在高可用性和数据一致性方面表现更佳。
1632 5
|
缓存 网络协议 算法
(二)Java网络编程之爆肝HTTP、HTTPS、TLS协议及对称与非对称加密原理!
作为一名程序员,尤其是Java程序员,那必须得了解并掌握HTTP/HTTPS相关知识。因为在如今计算机网络通信中,HTTP协议的作用功不可没,无论是日常上网追剧、冲���、亦或是接口开发、调用等,必然存在HTTP的“影子”在内。尤其对于WEB开发者而言,HTTP几乎是每天会打交道的东西。
894 10
|
算法 JavaScript 前端开发
国标非对称加密:RSA算法、非对称特征、js还原、jsencrypt和rsa模块解析
国标非对称加密:RSA算法、非对称特征、js还原、jsencrypt和rsa模块解析
1590 1
|
算法 安全 网络安全
概念区分:对称加密、非对称加密、公钥、私钥、签名、证书
概念区分:对称加密、非对称加密、公钥、私钥、签名、证书
4111 0
|
JSON 算法 API
【Azure API 管理】APIM 配置Validate-JWT策略,验证RS256非对称(公钥/私钥)加密的Token
【Azure API 管理】APIM 配置Validate-JWT策略,验证RS256非对称(公钥/私钥)加密的Token
469 0
|
数据安全/隐私保护
https【详解】与http的区别,对称加密,非对称加密,证书,解析流程图
https【详解】与http的区别,对称加密,非对称加密,证书,解析流程图
693 0