hhh
作者:互联网
4.4.4公开密钥算法在网络安全中的应用
混合加密体系
公开密切算法由于解决了对称加需算法中的地索和钢零案明都需要保密的问题,在网
传安全中得到了广泛的应用。
但是:以RSA算法为主的公开需钥算法也存在此缺点。 例如,公街密钥算法比较复
。在加密和解密的过程中,由于都需要进行大数的幕运算,其运算量般是对称加密算
法的几百、几千甚至上万倍,导致了加密、解密速度比对称加需算法慢很多。因此,
在网
络上传送信息特别是大量的信息时,般没有必要都果用公开常朝算法对信息进行加密,
这也是不现实的。般采用的 方法是混合加密体系。
在混合加密体系中,使用对称加密算法(如DES算法)对要发送的数据进行加、解密,
同时,使用公开密钥算法(最常用的是RSA算法)来加密对称加密算法的密钥,如图4-9
所示。这样,就可以综合发挥两种加密算法的优点,既加快了加、解密的速度,又解决了
对称加密算法中密钥保存和管理的困难,是目前解决网络上信息传输安全性的一个较好的
解决方法。
在计算机网络安全领域中,为了防止信息在传送的过程中被非法窃听,保证信息的机密性,采用数据加密技术对信息进行加密,这是在前面学习的内容:另一方面,为了防止
信息被篡改或伪造,保证信息的完整性,可以使用报文鉴别技术。女T
所谓报文鉴别,就是验证对象身份的过程,如验证用户身份、网址或数据串的完整性等,保证其他人不能冒名顶替。因此,报文鉴别就是信息在网络通信的过程中,通信的接收
方能够验证所收到的报文的真伪的过程,包括验证发送方的身份、发送时间、报文内容等。
那么,为什么不直接采用前面所讲过的数据加密技术对所要发送的报文进行加密呢,这样不是也可以达到防止其他人篡改和伪造的目的吗?这主要是考虑计算效率的问题。因
为在特定的计算机网络应用中,很多报文是不需要进行加密的,而仅仅要求报文应该是完整的、不被伪造的。例如,有关上网注意事项的报文就不需要加密,而只需要保证其完整
性和不被篡改即可。如果对这样的报文也进行加密和解密,将大大增加计算的开销,是不必要的。对此,可以采用相对简单的报文鉴别算法来达到目的。
目前,经常采用报文摘要(Message Digest,也称消息摘要)算法来实现报文鉴别。报文摘要的实现示意如图4-12所示。下面简单地介绍报文摘要的基本原理。
标签:加密,报文,解密,信息,算法,hhh,加密算法 来源: https://www.cnblogs.com/yhh2520/p/15758838.html