- GPG:GUN Privarcy Guard
- MAC消息认证码
- 生成随机数
- 公钥加密:
- ENC
- rsa
- 单向加密算法
- 建立私有CA
- 如何吊销证书
SSL:Secure Socket Layer
NIST:
保密性
- 数据是保密的
- 数据是隐私的
完整性:
- 数据完整性
- 系统完整性
- 常见算法:DES:data Encryption standard,56bits
3DES:,AES: ,Advanced Encrpytion Standard,(128bits,192bits,256,384,512),Blowfish,twofish,IDEA,RC6,CASTS’
- 特性:加密和解密使用同一个密钥:,将明文分隔成固定大小的块,逐个进行加密;
- 缺陷:密钥过多:密钥分发
非对称加密:公钥加密,密钥对儿:私钥和公钥
私钥:Secret key
公钥:Public key
- 公钥从私钥中提取出来;使用公钥加密的数据,只能使用于此公钥配对儿的私钥解密:反之亦然
- 算法:RSA,DSA,ELGamal
特性:
1,密钥长度较大,例如512bits,2048bits,4096bits
2, 加密解密分别使用密钥对儿中的密钥相对进行;
3,常用于数据前面和密钥交换
单向加密:提出数据的特征码;
特性:
1,定长输出:无论原来的数据是多大级别,其加密结果长度一样
2,雪崩效应:原始数据微小改变,将会导致结果巨大变化
3,不可逆
一次加密通信过程
文档中大量图片简述,方便之矣请点击下载PDF
openssl下载