混合密码系统解析

2024-06-24 08:52
文章标签 解析 密码 混合 系统

本文主要是介绍混合密码系统解析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1. 概述

        混合密码系统(hybrid cryptosystem)是将对称密码和非对称密码的优势相结合的方法。一般情况下,将两种不同的方式相结合的做法就称为混合(hybrid)。用混合动力汽车来类比的话,就相当于是一种将发动机(对称密码)和电动机(非对称密码)相结合的系统。

        混合密码系统中会先用快速的对称密码来对消息进行加密,这样消息就被转换为了密文从而也就保证了消息的机密性。然后我们只要保证对称密码的密钥的机密性就可以了。这里就轮到非对称密码出场了,我们可以用非对称密码对加密消息时使用的对称密码的密钥进行加密。由于对称密码的密钥一般比消息本身要短,因此非对称密码速度慢的问题就可以忽略了。

        将消息通过对称密码来加密,将加密消息时使用的密钥通过非对称密码来加密,这样的两步密码机制就是混合密码系统的本质。

        下面我们来罗列一下混合密码系统的组成机制。

  • 用对称密码加密消息

  • 通过伪随机数生成器生成对称密码加密中使用的会话密钥

  • 用非对称密码加密会话密钥

  • 从混合密码系统外部赋予非对称密码加密时使用的密钥

        混合密码系统运用了伪随机数生成器、对称密码和非对称密码这三种密码技术。正是通过这三种密码技术的结合,才创造出了一种兼具对称密码和公钥密码优点的密码方式。

2. 混合密码系统的加密过程

        这张图乍看起来很复杂,我们来仔细解释一下。

  • 明文、密钥、密文

        首先看中间虚线围成的大方框,这里就是混合密码系统的加密部分。

        上面标有“消息”的方框就是混合密码系统中的明文,左边标有“接收者的公钥”的方框就是混合密码系统中的密钥,而下面标有“用公钥密码加密的会话密钥”和“用对称密码加密的消息”所组成的方框,就是混合密码系统中的密文。

  • 加密消息

        中间的大虚线方框分成左右两部分。

        右半部分是“加密消息”的部分(对称密码),左半部分是“加密会话密钥”的部分(公钥密码)。

        消息的加密方法和对称密码的一般加密方法相同,当消息很长时,则需要使用分组密码的模式。即便是非常长的消息,也可以通过对称密码快速完成加密。这就是右半部分所进行的处理。

  • 加密会话密钥

        左半部分进行的是会话密钥的生成和加密操作。

        会话密钥(session key)是指为本次通信而生成的临时密钥,它一般是通过伪随机数生成器产生的。伪随机数生成器所产生的会话密钥同时也会被传递给右半部分,作为对称密码的密钥使用。

        接下来,通过公钥密码对会话密钥进行加密,公钥密码加密所使用的密钥是接收者的公钥。

        会话密钥一般比消息本身要短。以一封邮件的加密为例,消息就是邮件的正文,长度一般为几千个字节,而会话密钥则是对称密码的密钥,最多也就是十几个字节。因此即使公钥加密速度很慢,要加密一个会话密钥也花不了多少时间。

        好,我们已经讲解了上图中的几个重点部分。会话密钥的处理方法是混合密码系统的核心,一言以蔽之:

        会话密钥是对称密码的密钥,同时也是非对称密码的明文

        请大家一定要理解会话密钥的双重性,因为将对称密码和非对称密码两种密码方式相互联系起来的正是会话密钥。

  • 组合

        如果上面的内容都理解了,剩下的就简单多了。

        我们从右半部分可以得到“用对称密码加密的消息”,从左半部分可以得到“用非对称密码加密的会话密钥”,然后我们将两者组合起来。所谓组合,就是把它们按顺序拼在一起。组合之后的数据就是混合密码系统整体的密文。

3. 混合密码系统的解密过程

  • 分离

        混合密码系统的密文是由“用公钥密码加密的会话密钥”和“用对称密码加密的消息”组合而成的,因此我们首先需要将两者分离。只要发送者和接收者事先约定好密文的结构,将两者分离的操作就很容易完成。

  • 解密会话密钥

        会话密钥可以用公钥密码进行解密,为此我们就需要解密密钥,也就是接收者的私钥。除了持有私钥的人以外,其他人都不能够解密会话密钥。解密后的会话密钥将被用作解密消息的密钥。

  • 解密消息

        消息可以使用对称密码进行解密,解密的密钥就是刚刚用公钥密码解密的会话密钥。

        上述流程正好是“混合密码系统的加密”的逆操作。

4. 混合密码系统的具体例子

        混合密码系统解决了公钥密码速度慢的问题,并通过公钥密码解决了对称密码的密钥配送问题。著名的密码软件PGP、以及网络上的密码通信所使用的SSL/TLS都运用了混合密码系统。

5. 参考

        图解密码技术(第3版) (日)结城浩 著;周自恒 译; 人民邮电出版社;2016-06-01

这篇关于混合密码系统解析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1089689

相关文章

解析 XML 和 INI

XML 1.TinyXML库 TinyXML是一个C++的XML解析库  使用介绍: https://www.cnblogs.com/mythou/archive/2011/11/27/2265169.html    使用的时候,只要把 tinyxml.h、tinystr.h、tinystr.cpp、tinyxml.cpp、tinyxmlerror.cpp、tinyxmlparser.

通信系统网络架构_2.广域网网络架构

1.概述          通俗来讲,广域网是将分布于相比局域网络更广区域的计算机设备联接起来的网络。广域网由通信子网于资源子网组成。通信子网可以利用公用分组交换网、卫星通信网和无线分组交换网构建,将分布在不同地区的局域网或计算机系统互连起来,实现资源子网的共享。 2.网络组成          广域网属于多级网络,通常由骨干网、分布网、接入网组成。在网络规模较小时,可仅由骨干网和接入网组成

Linux系统稳定性的奥秘:探究其背后的机制与哲学

在计算机操作系统的世界里,Linux以其卓越的稳定性和可靠性著称,成为服务器、嵌入式系统乃至个人电脑用户的首选。那么,是什么造就了Linux如此之高的稳定性呢?本文将深入解析Linux系统稳定性的几个关键因素,揭示其背后的技术哲学与实践。 1. 开源协作的力量Linux是一个开源项目,意味着任何人都可以查看、修改和贡献其源代码。这种开放性吸引了全球成千上万的开发者参与到内核的维护与优化中,形成了

tf.split()函数解析

API原型(TensorFlow 1.8.0): tf.split(     value,     num_or_size_splits,     axis=0,     num=None,     name='split' ) 这个函数是用来切割张量的。输入切割的张量和参数,返回切割的结果。  value传入的就是需要切割的张量。  这个函数有两种切割的方式: 以三个维度的张量为例,比如说一

PS系统教程25

介绍软件 BR(bridge) PS 配套软件,方便素材整理、管理素材 作用:起到桥梁作用 注意:PS和BR尽量保持版本一致 下载和安装可通过CSDN社区搜索,有免费安装指导。 安装之后,我们打开照片只需双击照片,就自动在Ps软件中打开。 前提:电脑上有PS软件 三种预览格式 全屏预览 评星级 直接按数字键就可以 方向键可以更换图片 esc退出 幻灯片放

风水研究会官网源码系统-可展示自己的领域内容-商品售卖等

一款用于展示风水行业,周易测算行业,玄学行业的系统,并支持售卖自己的商品。 整洁大气,非常漂亮,前端内容均可通过后台修改。 大致功能: 支持前端内容通过后端自定义支持开启关闭会员功能,会员等级设置支持对接官方支付支持添加商品类支持添加虚拟下载类支持自定义其他类型字段支持生成虚拟激活卡支持采集其他站点文章支持对接收益广告支持文章评论支持积分功能支持推广功能更多功能,搭建完成自行体验吧! 原文

陀螺仪LSM6DSV16X与AI集成(8)----MotionFX库解析空间坐标

陀螺仪LSM6DSV16X与AI集成.8--MotionFX库解析空间坐标 概述视频教学样品申请源码下载开启CRC串口设置开启X-CUBE-MEMS1设置加速度和角速度量程速率选择设置FIFO速率设置FIFO时间戳批处理速率配置过滤链初始化定义MotionFX文件卡尔曼滤波算法主程序执行流程lsm6dsv16x_motion_fx_determin欧拉角简介演示 概述 本文将探讨

【文末附gpt升级秘笈】腾讯元宝AI搜索解析能力升级:千万字超长文处理的新里程碑

腾讯元宝AI搜索解析能力升级:千万字超长文处理的新里程碑 一、引言 随着人工智能技术的飞速发展,自然语言处理(NLP)和机器学习(ML)在各行各业的应用日益广泛。其中,AI搜索解析能力作为信息检索和知识抽取的核心技术,受到了广泛的关注和研究。腾讯作为互联网行业的领军企业,其在AI领域的探索和创新一直走在前列。近日,腾讯旗下的AI大模型应用——腾讯元宝,迎来了1.1.7版本的升级,新版本在AI搜

消息认证码解析

1. 什么是消息认证码         消息认证码(Message Authentication Code)是一种确认完整性并进行认证的技术,取三个单词的首字母,简称为MAC。         消息认证码的输入包括任意长度的消息和一个发送者与接收者之间共享的密钥,它可以输出固定长度的数据,这个数据称为MAC值。         根据任意长度的消息输出固定长度的数据,这一点和单向散列函数很类似

【Unity Shader】Alpha Blend(Alpha混合)的概念及其使用示例

在Unity和图形编程中,Alpha Blend(也称为Alpha混合)是一种用于处理像素透明度的技术。它允许像素与背景像素融合,从而实现透明或半透明的效果。Alpha Blend在渲染具有透明度的物体(如窗户、玻璃、水、雾等)时非常重要。 Alpha Blend的概念: Alpha值:Alpha值是一个介于0(完全透明)和1(完全不透明)的数值,用于表示像素的透明度。混合模式:Alpha B