亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

近期跟新人面試溝通時,發(fā)現(xiàn)許多人對瀏覽器如何與服務(wù)器交互、如何進(jìn)行數(shù)據(jù)傳輸?shù)葐栴}無法作出解答,在此特別梳理一下密碼學(xué)的基本概念,希望能對大家了解密碼學(xué)相關(guān)基礎(chǔ)知識有所幫助。

一、基本概念

名詞解釋:

cryptology 密碼學(xué)

plaintext 明文

cipher-text 密文

encrypt 加密

decrypt 解密

crytography 密碼

confidentiality 機(jī)密性、加密等級

Bit、byte:比特(Bit)與字節(jié)(byte)的關(guān)系是8個Bit = 1byte

編碼:將數(shù)據(jù)(文本、音頻、視頻)映射為比特序列的過程。

密鑰:固定長度的字符串。通過密鑰及加解密算法,對給定的數(shù)據(jù)進(jìn)行加密和解密。

對稱加密:在加密和解密的過程中,使用相同的密鑰,稱為對稱加密。

非對稱加密:在加解密的過程中,使用不同的密鑰(私鑰、公鑰),稱為非對稱加密。

加解密流程:明文+密鑰à加密算法=>密文+密鑰à解密算法=>明文

 

二、現(xiàn)代分組密碼操作模式

分組模式對加解密至關(guān)重要。現(xiàn)代分組密碼的操作模式分為5種:電子密碼本模式(ECB),密碼分組鏈接模式(CBC),密碼反饋模式(CFB),輸出反饋模式(OFB),以及計(jì)數(shù)器模式(CTR)

ECB(Electronic Codebook)

明文按照分組密碼的分組大小(n 比特)被分為 N 個分組,對于每個分組使用相同的密鑰加密。

ECB加密過程如下:

 

如何快速搞懂密碼學(xué)

 

 

ECB解密過程如下:

 

如何快速搞懂密碼學(xué)

 

 

CBC(Cipher Block Chaining)加密過程:

 

如何快速搞懂密碼學(xué)

 

 

CBC解密過程:

 

如何快速搞懂密碼學(xué)

 

 

CFB

 

如何快速搞懂密碼學(xué)

 

 

OFB

 

如何快速搞懂密碼學(xué)

 

 

 

CTR

 

如何快速搞懂密碼學(xué)

 

 

 

三、對稱加密算法

1. DES(DataEncryptionStandard)

DES對密鑰長度的要求為56個Bit,每一個byte需要一個比特的校驗(yàn)位。以DES算法的CBC分組模式講解闡述一下該算法,對于CBC分組方式,會面臨分組長度不夠的問題,具體處理方法如下:

(1)計(jì)算出要填充的字節(jié)數(shù),例如填充為2

(2)需要填充的字節(jié)為2

(3)當(dāng)密文解密時,將最后一個字節(jié)的值取出,轉(zhuǎn)換成整形數(shù)值

(4)結(jié)果(3)得到的數(shù)值就是要刪除的字節(jié)數(shù)

 

2. 3DES算法

3DES是DES加密算法的一種模式,它使用3條64Bit的密鑰對數(shù)據(jù)進(jìn)行三次加密,其加密流程如下:

 

如何快速搞懂密碼學(xué)

 

 

 

3. AES

AES算法需要的密鑰長度有128、192、256Bit三種,分組長度理論上三種情況16字節(jié)、24字節(jié)、32字節(jié)。當(dāng)密鑰長度為256Bit時,效率低,但機(jī)密性最高。在任何加解密算法中,分組長度和密鑰長度一定是相等的。AES采用CBC的分組模式,密鑰長度16個字節(jié),初始化向量必須保證為16個字節(jié)。

 

四、非對稱加密

用秘鑰進(jìn)行解密時,想要將密鑰安全的發(fā)送給接收者、解決密鑰配送問題,就需要采用非對稱加密技術(shù)。

非對稱加密技術(shù)的密鑰分為兩部分:公鑰與私鑰。公鑰可以公開,私鑰是隱私的,不能泄露。

非對稱加密技術(shù),加密與解密采用不同的密鑰(公私鑰)。公鑰進(jìn)行加密,需要用私鑰進(jìn)行解密;私鑰加密,需要用公鑰進(jìn)行解密。

非對稱加密的圖示流程:

 

 

如何快速搞懂密碼學(xué)

 

 

 

非對稱加密算法(RSA)

RSA名字的由來是由此算法的三位開發(fā)者的名字RonRivest, AdiShamir和LeonaraAdleman的姓氏首字母組成。

非對稱加密算法簡單案例:

1.公鑰加密公式:

如何快速搞懂密碼學(xué)

 

M = 2

E = 3

N = 33

明文 “2” 經(jīng)過 RSA 加密后變成密文 “8”

2.私鑰解密公式:

如何快速搞懂密碼學(xué)

 

 

如何快速搞懂密碼學(xué)

 

密文 “8” 經(jīng)過 RSA 解密后變成了明文 2

 

對稱加密和非對稱加密的區(qū)別:

1. 密鑰分發(fā):對稱加密分發(fā)困難,非對稱加密分發(fā)簡單

2. 效率的問題:對稱加密效率比較高,非對稱加密效率比較低。

3. 安全等級:對稱加密的安全等級比非對稱加密的安全等級低。

對稱加密密鑰長度

非對稱加密密鑰長度

128

2304

112

1792

80

768

64

512

56

384

 

五、單向散列函數(shù)

單向散列函數(shù)有一個輸入和一個輸出,其中輸入稱為message, 輸出稱為散列值hashvalue,可以計(jì)算摘要,獲取消息的指紋。單向散列函數(shù)的特性是計(jì)算速度非常快。

(1)SHA-1單向散列函數(shù),所計(jì)算出的散列值的長度是160Bit(20字節(jié))

(2)應(yīng)用:檢測軟件是否被篡改、消息認(rèn)證碼、數(shù)字簽名、偽隨機(jī)性生成器、一次性口令等。

(3)常用的單向hash散列函數(shù)

MD4、MD5、SHA-1、SHA-2、SHA-3,其中MD4、MD5的強(qiáng)抗碰撞性已經(jīng)被攻破,SHA-2的強(qiáng)抗碰撞性沒有被攻破。

 

如何快速搞懂密碼學(xué)

 

 

 

六、證書

https交互過程中,對非對稱加密+對稱加密的綜合應(yīng)用。下面圖示為https請求過程:

 

如何快速搞懂密碼學(xué)

 

 

具體流程如下:

(1)client向server發(fā)送請求https://baidu.com,然后連接到server的443端口。

(2) 服務(wù)端必須要有數(shù)字證書。

(3)服務(wù)端向客戶端傳送證書。證書中包含的信息:申請者公鑰、申請者的組織信息和個人信息、簽發(fā)機(jī)構(gòu) CA 的信息、有效時間、證書序列號,另外還包含一個簽名。

 

 

如何快速搞懂密碼學(xué)

 

 

(4)客戶端解析證書

工作是由客戶端的TLS完成,首先驗(yàn)證證書是否有效,比如頒發(fā)機(jī)構(gòu),過期時間等。如果發(fā)現(xiàn)異常,則會彈出一個警告框,提示證書存在問題;如果證書沒有問題,那么就生成一個隨即值(密鑰)。然后用公鑰對該隨機(jī)值進(jìn)行加密。

(5)客戶端傳送加密信息

傳送的是用證書中公鑰加密后的密鑰,目的就是讓服務(wù)端得到這個密鑰,此后,客戶端和服務(wù)端的通信就可以通過這個隨機(jī)值(密鑰)來進(jìn)行加密解密(對稱加密算法)。

(6)服務(wù)端加密解密信息

服務(wù)端用私鑰解密密鑰,得到客戶端傳過來的隨機(jī)值(密鑰),然后把內(nèi)容通過該值進(jìn)行對稱加密。

(7) 傳輸加密后的信息。信息是服務(wù)端用私鑰加密后的信息。

(8)客戶端解密信息。客戶端用生成的隨機(jī)值(密鑰)解密服務(wù)端傳過來的信息,獲取解密后的內(nèi)容。

 

CA簽名的真實(shí)性流程示意圖如下:

 

如何快速搞懂密碼學(xué)

 

 

以上即為本次技術(shù)內(nèi)容分享

分享到:
標(biāo)簽:密碼
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運(yùn)動步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定