网络安全 - 常用的私钥和公钥加密标准(DES、IDES、AES、RSA)_私钥加密-程序员宅基地

技术标签: RSA  DES  常用的私钥和公钥加密标准  网络工程  IDES  

1 概述

加密算法
私钥加密算法:又称 '对称加密算法'。指收发双方使用相同密钥的密码,既用于加密也用于解密
公钥加密算法:又称 '不对称加密算法'。指收发双方使用不同密钥的密码,一个用来加密信息;另一个用来解密信息
  • 私钥加密算法
    • 主要优点:加密和解密速度快,加密强度高,且算法公开。
    • 最大缺点:实现密钥的秘密分发困难,在用户量大的情况下密钥管理复杂,而且无法完成身份认证等功能,不便于应用在网络开放的环境中。
  • 公钥加密算法
    • 主要优点:能适应网络的开放性要求,密钥管理简单,并且可方便地实现数字签名和身份认证等功能,是目前电子商务等技术的核心基础
    • 最大缺点:算法复杂,加密数据的速度和效率较低

2 私钥加密标准(对称)

私钥加密标准 全称 中文描述 秘钥长度 说明
DES Data Encryption Standard 数据加密标准 56 位
IDEA International Data Encryption Algorithm 国际数据加密算法 128 位
AES Advanced Encryption Standard 高级加密标准 128 到 256 位 取缔 DES

2.1 DES:数据加密标准

  • DES:Data Encryption Standard,数据加密标准。加密前,对明文进行分组,每组 64 位数据,对每一个 64 位的数据进行加密,产生一组 64 位的密文,最后把各组的密文串接起来,得出整个密文,其中密钥为 64 位(实际 56位,有 8 位用于校验
  • 三重 DES 算法。因为确定一种新的加密法是否真的安全是极为困难的,而且DES的唯一密码学缺点,就是密钥长度相对比较短,所以人们并没有放弃使用DES,而是想出了一个解决其长度问题的方法,即采用三重DES算法。这种方法用两个密钥对明文进行 3 次加密。假设两个密钥是 k1 和 k2,其算法步骤如下:
    • ① 用密钥 k1 进行 DES 加密
    • ② 用秘钥 k2 对步骤 ① 的结果进行 DES 解密
    • ③ 对步骤 ② 的结果再使用密钥 k1 进行 DES 加密
    • 这种方法的缺点是要花费 3 倍于原来的时间,但从另一方面来看,三重DES的 112位密钥长度(第一次和第三次密钥一样,所以认为密钥长度是112位) 是很“强壮”的加密方式了

2.2 IDEA:国际数据加密算法

  • IDEA:International Data Encryption Algorithm,国际数据加密算法。是瑞士的著名学者提出的,在1990年正式公布并在以后得到增强。这种算法是在DES算法的基础上发展出来的,类似于三重DES。发展IDEA也是因为感到DES具有密钥太短等缺点
  • IDEA 的密钥为 128 位,这么长的密钥在今后若干年内应该是安全的
  • 类似于DES,IDEA算法也是一种 数据块加密算法,它设计了一系列加密轮次,每轮加密都使用从完整的加密密钥中生成的一个子密钥。与DES的不同之处在于,它采用软件实现和采用硬件实现同样快速。此外,由于IDEA是在美国之外提出并发展起来的,避开了美国法律上对加密技术的诸多限制,因此,有关IDEA算法和实现技术的书籍都可以自由出版和交流,这极大地促进了IDEA的发展和完善

2.3 AES:高级加密标准

  • AES:Advanced Encryption Standard,高级加密标准
  • 功能:替代原先的 DES
  • 秘钥长度:[128, 256]

3 公钥加密标准(不对称)

3.1 RSA 不对称加密算法

  • RSA:Rivest-Shamir-Adleman,不对称加密算法。根据其发明者 Rivest、Shamir 和 Adleman 命名
  • 原理:它通常是由密钥管理中心先生成一对RSA密钥,其中之一为私钥,由用户保存;另一个称为公钥,可对外公开,甚至可在网络服务器中注册。在传送信息时,常采用私钥加密方法与公钥加密方法相结合的方式,即信息采用改进的DES或IDEA对话密钥加密,然后使用RSA密钥加密对话密钥和信息摘要。对方收到信息后,用不同的密钥解密并可核对信息摘要

4 扩展

4.1 网工软考真题

【2021上半年 - 44】以下关于AES加密算法的描述中,错误的是( )。
A.AES 的分组长度可以是 256 比特
B.AES 的密钥长度可以是 128 比特
C.AES 所用 S 盒的输入为 8 比特
D.AES 是一种确定性的加密算法

参考答案:A
AES是分组加密的算法,将明文分成一组一组的分别加密,然后拼接成完整的密文。AES每组明文的长度是128位即16个字节。密钥的长度有三种长度:128位、192位、256位。AES所用的S盒,完成一个8比特输入到8比特输出的映射。

【2021上半年 - 46】在SNMPv3安全模块中的加密部分,为了防止报文内容的泄露,使用DES算法对数据进行加密,其密钥长度为( )。
A.56
B.64
C.120
D.128

参考答案:A

【2018下半年 - 41】以下关于三重DES加密的叙述中,正确的是( )。
A.三重DES加密使用一个密钥进行三次加密
B.三重DES加密使用两个密钥进行三次加密
C.三重DES加密使用三个密钥进行三次加密
D.三重DES加密的密钥长度是DES密钥长度的3倍

参考答案:B
3DES加密使用2个密钥(第一把和第三把是同一把密钥),对数据进行3次加密。

【2018上半年 - 40,41】在安全通信中,A将所发送的信息使用(40)进行数字签名,B收到该消息后可利用(41)验证该消息的真实性。
(40) A.A 的公钥
  B.A 的私钥
  C.B 的公钥
  D.B 的私钥
(41) A.A 的公钥
  B.A 的私钥
  C.B 的公钥
  D.B 的私钥

参考答案:40=B,41=A
数字签名用的是发送方的私钥,接收方收到消息后用发送方的公钥进行核实签名。(私钥发送,公钥核实)

【2018上半年 - 44,45】DES 是一种(44)加密算法,其密钥长度为 56 位,3 DES 是基于 DES 的加密方式,对明文进行 3 次 DES 操作,以提高加密强度,其密钥长度是(45)位。
(44) A.共享密钥
  B.公开密钥
  C.报文摘要
  D.访问控制
(45) A.56
  B.112
  C.128
  D.168

参考答案:44=A,45=C

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq_34745941/article/details/108996182

智能推荐

51单片机的中断系统_51单片机中断篇-程序员宅基地

文章浏览阅读3.3k次,点赞7次,收藏39次。CPU 执行现行程序的过程中,出现某些急需处理的异常情况或特殊请求,CPU暂时中止现行程序,而转去对异常情况或特殊请求进行处理,处理完毕后再返回现行程序断点处,继续执行原程序。void 函数名(void) interrupt n using m {中断函数内容 //尽量精简 }编译器会把该函数转化为中断函数,表示中断源编号为n,中断源对应一个中断入口地址,而中断入口地址的内容为跳转指令,转入本函数。using m用于指定本函数内部使用的工作寄存器组,m取值为0~3。该修饰符可省略,由编译器自动分配。_51单片机中断篇

oracle项目经验求职,网络工程师简历中的项目经验怎么写-程序员宅基地

文章浏览阅读396次。项目经验(案例一)项目时间:2009-10 - 2009-12项目名称:中驰别克信息化管理整改完善项目描述:项目介绍一,建立中驰别克硬件档案(PC,服务器,网络设备,办公设备等)二,建立中驰别克软件档案(每台PC安装的软件,财务,HR,OA,专用系统等)三,能过建立的档案对中驰别克信息化办公环境优化(合理使用ADSL宽带资源,对域进行调整,对文件服务器进行优化,对共享打印机进行调整)四,优化完成后..._网络工程师项目经历

LVS四层负载均衡集群-程序员宅基地

文章浏览阅读1k次,点赞31次,收藏30次。LVS:Linux Virtual Server,负载调度器,内核集成, 阿里的四层SLB(Server Load Balance)是基于LVS+keepalived实现。NATTUNDR优点端口转换WAN性能最好缺点性能瓶颈服务器支持隧道模式不支持跨网段真实服务器要求anyTunneling支持网络private(私网)LAN/WAN(私网/公网)LAN(私网)真实服务器数量High (100)High (100)真实服务器网关lvs内网地址。

「技术综述」一文道尽传统图像降噪方法_噪声很大的图片可以降噪吗-程序员宅基地

文章浏览阅读899次。https://www.toutiao.com/a6713171323893318151/作者 | 黄小邪/言有三编辑 | 黄小邪/言有三图像预处理算法的好坏直接关系到后续图像处理的效果,如图像分割、目标识别、边缘提取等,为了获取高质量的数字图像,很多时候都需要对图像进行降噪处理,尽可能的保持原始信息完整性(即主要特征)的同时,又能够去除信号中无用的信息。并且,降噪还引出了一..._噪声很大的图片可以降噪吗

Effective Java 【对于所有对象都通用的方法】第13条 谨慎地覆盖clone_为继承设计类有两种选择,但无论选择其中的-程序员宅基地

文章浏览阅读152次。目录谨慎地覆盖cloneCloneable接口并没有包含任何方法,那么它到底有什么作用呢?Object类中的clone()方法如何重写好一个clone()方法1.对于数组类型我可以采用clone()方法的递归2.如果对象是非数组,建议提供拷贝构造器(copy constructor)或者拷贝工厂(copy factory)3.如果为线程安全的类重写clone()方法4.如果为需要被继承的类重写clone()方法总结谨慎地覆盖cloneCloneable接口地目的是作为对象的一个mixin接口(详见第20_为继承设计类有两种选择,但无论选择其中的

毕业设计 基于协同过滤的电影推荐系统-程序员宅基地

文章浏览阅读958次,点赞21次,收藏24次。今天学长向大家分享一个毕业设计项目基于协同过滤的电影推荐系统项目运行效果:项目获取:https://gitee.com/assistant-a/project-sharing21世纪是信息化时代,随着信息技术和网络技术的发展,信息化已经渗透到人们日常生活的各个方面,人们可以随时随地浏览到海量信息,但是这些大量信息千差万别,需要费事费力的筛选、甄别自己喜欢或者感兴趣的数据。对网络电影服务来说,需要用到优秀的协同过滤推荐功能去辅助整个系统。系统基于Python技术,使用UML建模,采用Django框架组合进行设

随便推点

你想要的10G SFP+光模块大全都在这里-程序员宅基地

文章浏览阅读614次。10G SFP+光模块被广泛应用于10G以太网中,在下一代移动网络、固定接入网、城域网、以及数据中心等领域非常常见。下面易天光通信(ETU-LINK)就为大家一一盘点下10G SFP+光模块都有哪些吧。一、10G SFP+双纤光模块10G SFP+双纤光模块是一种常规的光模块,有两个LC光纤接口,传输距离最远可达100公里,常用的10G SFP+双纤光模块有10G SFP+ SR、10G SFP+ LR,其中10G SFP+ SR的传输距离为300米,10G SFP+ LR的传输距离为10公里。_10g sfp+

计算机毕业设计Node.js+Vue基于Web美食网站设计(程序+源码+LW+部署)_基于vue美食网站源码-程序员宅基地

文章浏览阅读239次。该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流项目运行环境配置:项目技术:Express框架 + Node.js+ Vue 等等组成,B/S模式 +Vscode管理+前后端分离等等。环境需要1.运行环境:最好是Nodejs最新版,我们在这个版本上开发的。其他版本理论上也可以。2.开发环境:Vscode或HbuilderX都可以。推荐HbuilderX;3.mysql环境:建议是用5.7版本均可4.硬件环境:windows 7/8/10 1G内存以上;_基于vue美食网站源码

oldwain随便写@hexun-程序员宅基地

文章浏览阅读62次。oldwain随便写@hexun链接:http://oldwain.blog.hexun.com/ ...

渗透测试-SQL注入-SQLMap工具_sqlmap拖库-程序员宅基地

文章浏览阅读843次,点赞16次,收藏22次。用这个工具扫描其它网站时,要注意法律问题,同时也比较慢,所以我们以之前写的登录页面为例子扫描。_sqlmap拖库

origin三图合一_神教程:Origin也能玩转图片拼接组合排版-程序员宅基地

文章浏览阅读1.5w次,点赞5次,收藏38次。Origin也能玩转图片的拼接组合排版谭编(华南师范大学学报编辑部,广州 510631)通常,我们利用Origin软件能非常快捷地绘制出一张单独的绘图。但是,我们在论文的撰写过程中,经常需要将多种科学实验图片(电镜图、示意图、曲线图等)组合在一张图片中。大多数人都是采用PPT、Adobe Illustrator、CorelDraw等软件对多种不同类型的图进行拼接的。那么,利用Origin软件能否实..._origin怎么把三个图做到一张图上

51单片机智能电风扇控制系统proteus仿真设计( 仿真+程序+原理图+报告+讲解视频)_电风扇模拟控制系统设计-程序员宅基地

文章浏览阅读4.2k次,点赞4次,收藏51次。51单片机智能电风扇控制系统仿真设计( proteus仿真+程序+原理图+报告+讲解视频)仿真图proteus7.8及以上 程序编译器:keil 4/keil 5 编程语言:C语言 设计编号:S0042。_电风扇模拟控制系统设计