对称加密,非对称加密,签名,证书的理解
对称加密
对称加密:是加密和解密都是使用的同一个密钥的加密方式。
- 优点 ,密钥的容量占用较小,计算量小,加密快,效率高;
- 缺点 ,每对传递消息对象都要有唯一的密钥,不易于密钥管理;
非对称加密
非对称加密:加密和解密使用的是不同的两个密钥的加密方式。
- 优点 ,公钥公开,私钥保存,增强了安全性;
- 缺点 ,算法强度复杂,适合少量数据加密;
- 公钥加密,私钥解密 ,适用于让其他人给我发消息,我来接收的情况;
- 公钥解密,私钥加密 ,适用于只有自己发消息,让其他人接收消息的情况;
签名
- 数字签名 ,对明文先进行hash摘要,再用私钥对其进行加密便得到签名。
- 作用 ,确认消息是由发送方发出来的。
- 过程 ,接收方接收消息后,对签名解密得到hash,再解密内容得到明文对其hash,比对签名解密得到的hash和明文hash是否一致来证明数据是否真正由真实的发送方发送出来的。
证书
- 证书 ,证书授权机构核实申请人的个人信息后,对个人信息和公钥信息打包的结果。
- 作用 ,防止在公钥发布后在网络传递中被篡改。
- 过程 ,获得证书后就可以从中获取公钥了。
浙公网安备 33010602011771号