前面兩天已經提到共同金鑰密碼系統以及公開金鑰密碼系統,今天要來探討,結合兩種密碼系統,並且彌補其缺點的密碼系統:混成密碼系統(Hybrid Cryptosystem)。
在開始今天主題之前,先來看看一段影片,影片內容清楚說明前面兩天主題:
開始今天主題之前,先來看看一段影片,幫助了解Hybrid Cryptosystem。
共同金鑰密碼系統(Shared-key Cryptosystem)&公開金鑰密碼系統(Public-Key cryptosystem)各有優缺點,下面來針對此兩種方式的優點與缺點進行討論,延伸到今天主題Hybrid Cryptosystem。
Hybrid Cryptosystem兼具安全性和處理速度。這種系統將Shared-key Cryptosystem v.s Public-Key cryptosystem的優點擷取使用。首先是「key」,Shared-key Cryptosystem傳送完明文後,必須在仰賴另外的安全機制傳送「公鑰」,若是安全機制出現問題,則訊息有洩漏的可能性。Public-Key cryptosystem則是安全性高,使用「公鑰」、「私鑰」分別進行加密與解密,但缺點就是速度慢,也不適用於連續傳輸瑣碎的數據。
Hybrid Cryptosystem的特性如下:
這種密碼系統用於確保網際網路上資訊傳輸安全協定「SSL」。
SSL是安全通訊端層(Secure Sockets Layer)的縮寫,版本更新後,現在的正式名稱為「TLS」,即傳輸層安全協議(Transport Layer Security),但因SSL之名根深蒂固,所以仍稱為SSL,或是以「SSL/TLS」並列標示。