非对称加密体系
简介:
非对称加密也称之为公钥密码,密钥分为两种分别为加密密钥和解密密钥,发送者使用加密密钥加密数据,消息接收者使用解密密钥解密数据,解密密钥一开始就有接收者自己保管,因此只要将加密密钥发送给对方就可以解决密钥配送问题。
由于加密密钥可以任意公开,因此该密钥也被称之为公钥,解密密钥绝对不能公开,只能由自己保管,因此也被称之为私钥,公钥和私钥是一一对应的关系,由公钥加密的文件只能由对应的私钥进行解密。
总结:
-
发送者只需要知道加密密钥
-
接收者只需要知道解密密钥
-
解密密钥不可以被窃听者获取
-
加密密钥被窃听者获取也每问题
公钥密码的通信流程:
非对称加密实例:RSA算法
-
加密
RSA是一种公钥密码算法,其加密可以通过公式来表示:
密文=明文^E mod N
RSA的加密是求明文的E次方mod N,因此只需要知道E和N,任何人都可以完成加密运算,E和N就是RSA算法的公钥。
扫描二维码关注公众号,回复:
3187487 查看本文章
-
解密
解密同样也可以使用一个公式来表示:
明文=密文^D mod N
D和N就充当了RSA算法的私钥
第一步:生成私钥和公钥
第二步:创建私钥文件
第三步:创建公钥文件
加密
解密
调用函数
公钥密码存在的问题
- 公钥密码虽然解决了密钥配送的问题。但是我们还要判断所得到的公钥是否是正确的,这个问题被称之为公钥认证问题
- 公钥密码处理速度慢,只有对称加密的几百分之一。