美文网首页
图解密码技术读书分享

图解密码技术读书分享

作者: 王小杰at2019 | 来源:发表于2019-06-09 11:59 被阅读0次

[toc]

1. 密码技术涉及的内容

  • 对称密码
  • 公钥密码
  • 单向散列
  • 消息认证码
  • 数字签名
  • 伪随机数生成器

我们不应该制作和使用保密的算法,而是应该使用那些已经公开被公认强度较高的密码算法

2. 加密算法

  • 凯撒密码
  • DES
  • 3DES
  • AES
    • ECB 电子密码本技术
      最不安全

      在 ECB 模式中将明文直接分组加密之后的结果直接成为密文分组,缺点就是攻击者无需破译密码就能操作明文

    • CBC 密码分组连接模式
    • CFB 密文反馈模式
    • OFB 输入反馈模式
    • CTR 计数器模式
  • RSA 公钥算法 是 Ron Riverst, Adi Shamir ,Leonard Adlemavl 三个人名字首字母组成的

3. 密码技术组合应用

3.1 算法对比

算法 算法代表 优点 缺点
对称加密 DES,AES 速度快 无法解决密钥配送问题
非对称加密 RSA 非对称加密无需关心密钥配送问题,只需保证私钥不泄露就行 加密速度慢,难以抵御中间人攻击

3.2 混合密码(https 应用)

  1. 使用对称密码加密消息
  2. 通过伪随机数生成器(弱伪随机数生成器不可以生成密码)生成对称密码加密中的回话密钥
  3. 共公钥加密回话密钥
  4. 从混合密码系统外部赋予公钥密码加密时使用的密钥

3.3 数字签名

数字签名石油单向散列函数和公钥密码组合而成的,数字签名是为了防止抵赖,并不是为了保密,所以任何人都可以查看签名后的文件,但是不能修改签名后的文件

证书:是有个公钥设数字签名组合而成的
消息认证码: 消息认证码是一种确认完整性并进行认证的技术,是一种与密钥关联的单向散列函数

数组签名的两个步骤

  1. 生成消息签名:
    生成签名就是根据消息内计算数字签名的值, 这个行为意味着"我认可该消息的内容"
  2. 验证签名
    数字签名对签名密钥和验证密钥进行了却分,使用验证密钥是无法生成签名的. 签名密钥有签名人持有,而验证密钥则是任何需要验证签名的人都可以持有. 用私钥加密相当于生签名,而用公钥 解密则相当于验证签名

签名两种方法

  1. 直接对消息签名
  2. 对消息的散列值签名

4 PKI

4.1 什么是证书

公钥证书其实和驾照很相似,里面有姓名邮箱地址等个人信息,以及属于此人的公钥,并由认证机构施加数字签名,只要看到公钥证书,我们就知道认证机构认定该公钥的确属此人,公钥证书也简称证书

4.2 PKI 组成要素

  1. 用户-- 使用证书的人
  2. 认证结构-- 颁发证书的人
  3. 仓库 -- 保存证书的数据库

相关文章

  • 图解密码技术读书分享

    [toc] 1. 密码技术涉及的内容 对称密码 公钥密码 单向散列 消息认证码 数字签名 伪随机数生成器 我们不应...

  • 分组密码的模式

    《图解密码技术》 第四章读书笔记。本文中的图都来自此书。 关键概念 分组密码(Block Cipher): 只能用...

  • 密码学基础之密码学家的工具箱

    《图解密码技术》把以下项重要的密码技术称作“密码学家的工具箱”。 对称密码 公钥密码 单向散列函数 消息认证码 数...

  • 日系计算机书籍

    1. 计算机图解入门系列 图解HTTP 图解TCP/IP : 第5版 图解密码技术 图解服务器端网络架构 图解机器...

  • 《图解密码技术》读书笔记

    第3章 对称密码(共享密钥密码)--- 用相同的密钥进行加密和解密 XOR(异或) 是最基本的加密运算 DES 是...

  • 区块链书籍

    技术方向:区块链技术指南、(有公开版本不用找pdf) 《精通比特币》 《图解密码技术》 第三版不止把基础密码学用图...

  • 密码学基础知识

    密码学 推荐书籍 图解密码技术 结城浩 著 周自恒 译 密码学概览 密码学概览图密码学概览 消息的特性 机密...

  • 图解密码技术笔记

    1.对称密码: 也就是加解密都采用同一个秘钥2.公钥密码: 公钥用来加密,私钥用来解密3.单向散列函数:4.消息认...

  • 《图解密码技术》笔记

    对称密码 对称密码是一种用相同的密钥进行加密和解密的技术,用于确保信息的机密性。主要是用AES。尽管对称密码能够确...

  • 《图解密码技术》笔记(一)——密码

    本书版权属于出版社和作者所有。除非另有声明,没有书面许可任何人不得转载或使用整体或任何部分的内容。此文章只作为个人...

网友评论

      本文标题:图解密码技术读书分享

      本文链接:https://www.haomeiwen.com/subject/wgwgxctx.html