信息安全 - 加密算法

問題

  1. 什么是散列算法(信息摘要)枯饿,散列算法是加密嗎?
  2. 什么是對稱加密诡必?
  3. 什么是非對稱加密奢方,什么時間用公鑰加密,什么時間用私鑰”加密“爸舒?
  4. 什么是數(shù)字簽名蟋字?
  5. 什么是數(shù)字證書?
  6. Https原理是什么扭勉?

加密算法

散列算法

我們從一個小故事開始鹊奖,學(xué)生時代,即使我們沒有寫過小紙條涂炎,但也幫別人傳過不少忠聚,假如最后一排的張三想給第一排的李四傳紙條,而走到王五那里唱捣,王五看到后两蟀,把紙條信息給改了,李四怎么確認震缭,這個信息有沒有被別人篡改過赂毯?


image.png

簡單的做法,張三可以在傳遞信息之前,比如結(jié)尾處寫一個”共xx字“党涕,這樣王五看到后烦感,想在后面補點什么,估計就有點棘手了膛堤,實際這個”共xx字“手趣,我們就可以理解為摘要信息。

生成這個”摘要信息”骑祟,有個專業(yè)的名詞,叫:散列算法气笙,又叫摘要算法次企、哈希算法等,就是一種將字符組成的字符串轉(zhuǎn)換為固定長度(一般是更短長度)的數(shù)值或索引值的方法潜圃。常見的有MD5缸棵、SHA1等。
可以看下在線工具:http://www.jsons.cn/md5/s/

示意圖


示意圖.png

還有其他用途谭期,比如:我們網(wǎng)上下載一個軟件堵第,怎么保證這個軟件,是否被別人修改過隧出,植入木馬等惡意程序踏志?我們通常會發(fā)現(xiàn):軟件旁邊一般會有MD5值或者SHA值,這個實際就是軟件摘要信息胀瞪,如果下載后的軟件针余,做MD5之后,跟這個不匹配凄诞,說明軟件被別人修改過圆雁。

特點:

  • 無論原始字符串長度如何,都會產(chǎn)生固定長度的摘要信息帆谍,16位伪朽、32位、160位等汛蝙。
  • 不能從摘要信息反推出原始信息(彩虹表不算)烈涮,也就是解密,不能稱之為”加密”窖剑。

對稱加密

我們更進一步跃脊,如果張三和李四,要傳遞一些機密信息苛吱,不想被中間人看到信息內(nèi)容酪术,我們需要怎么做?

張三可以買一把鎖,只有自己和李四有鑰匙绘雁,投遞前先鎖起來橡疼,等李四接到,再用相同的鑰匙打開庐舟,這種做法實際就是對稱加密欣除,也就是同一個密鑰可以同時用作信息的加密和解密,這種加密方法稱為對稱加密挪略。


image.png

但這樣還是有風(fēng)險的历帚,且不說張三、李四本身會因為保管不嚴杠娱,有泄露風(fēng)險挽牢,張三把鑰匙給李四的時候,需要明文傳遞摊求,本身就有可能泄露的風(fēng)險禽拔。那有沒有其他辦法解決,下面就是看另外一種加密方式 - 非對稱加密室叉。

非對稱加密

非對稱加密睹栖,就是提前產(chǎn)生一對密鑰:公鑰和私鑰,公鑰給別人茧痕,私鑰自己保留野来,利用公鑰加密,私鑰解密踪旷,私鑰”加密”梁只,公鑰”解密”。
此時李四就可以提前把自己的公鑰傳遞給張三埃脏,張三拿著公鑰加密后搪锣,就可以把信息傳遞給李四,這時就只有李四利用自己的私鑰可以解開這個信息彩掐。


image.png

此時又有新的問題:如何證明李四收到的信息一定是張三發(fā)過來的构舟?比如王五獲取了李四的公鑰,模擬張三給李四發(fā)消息堵幽,李四怎么確認狗超,這封信一定是張三發(fā)的?


image.png

此時可以利用非對稱加密的另外一個功能朴下,數(shù)字簽名努咐。

數(shù)字簽名

數(shù)字簽名,也就是利用自己的私鑰殴胧,給信息”加密”渗稍,實際就是給信息做簽名佩迟,這個簽名只有公鑰可以驗證成功。反過來竿屹,公鑰能驗簽的报强,信息肯定來源于另外一只私鑰”加密”的,從而可以證明信息來源拱燃。
下圖所示:李四能用張三公鑰驗證成功秉溉,一定來源于張三。


image.png

事情看似得到解決碗誉,但我們再來思考一個問題:如果提前王五冒充張三召嘶,提前把自己的公鑰給了李四,然后用自己的私鑰簽名哮缺,給李四弄跌,這樣李四用假冒的公鑰也可以驗簽的,是不是事情出現(xiàn)了無解蝴蜓?
此時最大的問題就是碟绑,李四無法證明俺猿,公鑰一定來源于張三茎匠。

數(shù)字證書

既然就剩下公鑰的身份證明問題,那我們是不是可以找一個專業(yè)機構(gòu)押袍,把我們的公鑰經(jīng)過他們證明一下就可以了诵冒,于是有了CA機構(gòu)(證書授權(quán)機構(gòu)),專門做數(shù)字證書的簽發(fā)谊惭。下面看下數(shù)字證書有哪些構(gòu)成汽馋,以百度為例:


image.png

數(shù)字證書的簽發(fā)流程如下:

  1. 個人或者公司,通過工具生成自己的公鑰和私鑰
  2. 私鑰自己保留圈盔,公鑰+申請者信息+域名等豹芯,發(fā)送給CA機構(gòu)
  3. CA核實信息無誤后,把信息生成摘要信息
  4. 然后用自己的私鑰對摘要進行簽名驱敲,加上申請信息铁蹈,這樣產(chǎn)生的一個文件,就是數(shù)字證書
  5. CA把數(shù)字證書返回給申請者

示意圖(侵刪)


image.png

小結(jié)一下

非對稱加密:就是公鑰加密众眨,私鑰解密握牧、私鑰簽名、公鑰驗簽娩梨。


image.png

Https工作原理

這里借用一下別人的圖沿腰,侵刪,流程如下:


image.png
  1. 客戶端訪問站點的時候狈定,獲取CA頒發(fā)的數(shù)字證書
  2. 客戶端驗證CA證書合法后颂龙,獲取里面的公鑰,并生成隨機碼(Key)
  3. 利用公鑰對隨機碼(Key)進行加密,發(fā)送給服務(wù)器端
  4. 服務(wù)器端厘托,利用自己的私鑰對隨機碼(Key)進行解密
  5. 然后客戶端和服務(wù)器端友雳,利用隨機碼作為Key,采用對稱加密铅匹,進行數(shù)據(jù)傳輸

總結(jié)

  • 什么是散列算法(信息摘要)押赊,散列算法是加密嗎?
    • 散列算法是一種摘要算法包斑,把任意長度的字符串流礁,轉(zhuǎn)換為特定長度的字符串
    • 散列算法不可逆,不能解密罗丰,嚴格上不能算加密算法
  • 什么是對稱加密神帅?
    • 使用相同的密鑰,可以對信息進行加密和解密
    • 速度相對非對稱加密萌抵,速度比較塊
  • 什么是非對稱加密找御,什么時間用公鑰加密,什么時間用私鑰”加密“绍填?
    • 利用成對的公鑰對信息進行加密和解密
    • 公鑰加密霎桅,私鑰解密,私鑰簽名讨永、公鑰驗簽
    • 速度相比較對稱加密滔驶,有點慢
    • 希望加密信息的時候,用公鑰加密
    • 希望證明自己的時候卿闹,用私鑰簽名
  • 什么是數(shù)字簽名揭糕?
    • 給信息添加指紋,證明信息來源
    • 一般對內(nèi)容的散列值再簽名锻霎,減少簽名長度和提高速度
  • 什么是數(shù)字證書著角?
    • 數(shù)字證書就是由 CA 機構(gòu)使用自己私鑰,對證書申請者的公鑰進行簽名認證
    • 證書包含申請者公鑰旋恼、域名吏口、是否過期、申請者信息等
  • Https原理是什么蚌铜?
    • 通過數(shù)字證書锨侯,獲取對方服務(wù)器的公鑰
    • 然后通過公鑰傳遞隨機生成的對稱加密的密鑰
    • 最后雙方用隨機密鑰進行通信
  • 為什么數(shù)字證書,要用摘要做簽名冬殃?
    • 數(shù)據(jù)可能比較大囚痴,簽名是使用非對稱加密算法,比較耗時
  • Https已經(jīng)獲取了公鑰审葬,為什么還要用對稱加密進行數(shù)據(jù)傳輸深滚?
    • 對稱加密速度快
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末奕谭,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子痴荐,更是在濱河造成了極大的恐慌血柳,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件生兆,死亡現(xiàn)場離奇詭異难捌,居然都是意外死亡,警方通過查閱死者的電腦和手機鸦难,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進店門根吁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人合蔽,你說我怎么就攤上這事击敌。” “怎么了拴事?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵沃斤,是天一觀的道長。 經(jīng)常有香客問我刃宵,道長衡瓶,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任组去,我火速辦了婚禮鞍陨,結(jié)果婚禮上步淹,老公的妹妹穿的比我還像新娘从隆。我一直安慰自己,他們只是感情好缭裆,可當(dāng)我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布键闺。 她就那樣靜靜地躺著,像睡著了一般澈驼。 火紅的嫁衣襯著肌膚如雪辛燥。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天缝其,我揣著相機與錄音挎塌,去河邊找鬼。 笑死内边,一個胖子當(dāng)著我的面吹牛榴都,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播漠其,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼嘴高,長吁一口氣:“原來是場噩夢啊……” “哼竿音!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起拴驮,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤春瞬,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后套啤,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體宽气,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年潜沦,在試婚紗的時候發(fā)現(xiàn)自己被綠了抹竹。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡止潮,死狀恐怖窃判,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情喇闸,我是刑警寧澤袄琳,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站燃乍,受9級特大地震影響唆樊,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜刻蟹,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一逗旁、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧舆瘪,春花似錦片效、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至召调,卻和暖如春膨桥,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背唠叛。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工只嚣, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人艺沼。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓册舞,卻偏偏與公主長得像,于是被迫代替她去往敵國和親澳厢。 傳聞我的和親對象是個殘疾皇子环础,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容