导航菜单

非对称加密

非对称加密基本概念

非对称加密(公钥加密)使用一对密钥:公钥和私钥。公钥可以公开,用于加密;私钥必须保密,用于解密。这种机制解决了密钥分发问题,但计算开销较大。

核心特点

  • 使用公钥加密,私钥解密
  • 公钥可以公开分发
  • 私钥必须严格保密
  • 计算开销较大,不适合大量数据加密
  • 常用于密钥交换和数字签名

基本流程

发送方明文公钥加密密文传输接收方密文私钥解密明文公钥私钥

应用场景

  • 密钥交换(如TLS握手)
  • 数字签名
  • 身份认证
  • 证书颁发
  • 安全通信
  • 区块链技术

优缺点分析

类型优点缺点
密钥管理无需安全通道传输密钥私钥保护要求高
性能适合密钥交换计算开销大
安全性基于数学难题量子计算威胁
应用功能丰富实现复杂