知识卡片
对称加密与公钥加密的本质差异
内容
对称密钥加密用同一把密钥加密和解密,安全性完全依赖这把密钥必须在通信双方之间秘密共享,一旦密钥在传递途中泄露,整个通信就失去保护;公钥加密反直觉地用两把不同的密钥——公钥公开、用来加密,私钥保密、只能由持有者用来解密——即使加密算法和公钥都公开已知,没有私钥依然无法解出原文,因此从根本上避开了”如何安全地共享一把密钥”这个难题。公钥加密的代价是计算开销远高于对称加密,因特网上的实际做法是取两者之长:先用较慢的公钥加密协商出一把临时的对称密钥,再用这把对称密钥加密真正的大量数据。发散:公钥加密的关键洞察在于”加密”和”解密”不必是同一个操作的逆运算——找到一种数学关系,使得从公钥推导私钥在计算上极其困难,这打破了”知道怎么加密,就一定能推出怎么解密”这条看似理所当然的直觉。
参考来源
《计算机科学概论》第4章《组网及因特网》