iT邦幫忙

2022 iThome 鐵人賽

DAY 7
0
Security

資安新人30系列 第 7

資安新人30 Day07 加解密與金鑰管理

  • 分享至 

  • xImage
  •  

雜湊函數

雜湊Hash不是加密/images/emoticon/emoticon16.gif

性質

  • 將任意長度的字串轉成固定長度,
  • 輸入一樣的資料,會得到一樣的結果
  • 有不可逆的性質

常見雜湊演算法:MD5、Sha-1(有缺陷)、Sha-256、Sha-512

可以利用來檢查資料或檔案是否有變更、或者將使用者密碼雜湊後再儲存。

加解密

在網路上發現很酷的看完眼眶濕濕的App開發者慘烈對抗險惡資安環境血與淚的控訴!這個系列的Day16 - Day27,分享一下/images/emoticon/emoticon07.gif

對稱加密

https://ithelp.ithome.com.tw/upload/images/20220922/20152636G3xTxQarfr.png
雙方皆擁有同一個金鑰,並且使用這一組金鑰作為加解密訊息

  • 常見的加密演算法:AES、DES、3DES、RC5、RC6。
    加密速度比非對稱加密快

非對稱加密

https://ithelp.ithome.com.tw/upload/images/20220922/20152636b8AxnRD7uo.png
每個使用者都擁有一對金鑰,包含了一組公鑰和一組私鑰,使用公鑰來加密訊息,私鑰來解密

  • 常見的加密演算法:RSA、Elliptic 。

金鑰管理

金鑰的生命週期(建立、轉換、儲存、備份到刪除)
負責管理的金鑰,如果金鑰被偷或者遺失將造成問題。/images/emoticon/emoticon17.gif

遇到的挑戰

  • 擴展性:可能需管理大量加密金鑰。
  • 安全性:需要注意金鑰的安全,避免被駭客獲取或者內部人員遺失。
  • 資料可用性:需確保授權使用者經過驗證或加解密可以存取資料。
  • 支援性:需要支援多種資料庫、應用程式和標準。

參考資料

如果有任何錯誤的地方歡迎提出。/images/emoticon/emoticon41.gif

後記

連續三天在南港展覽館參加資安大會,聽了很多場講座,先去休息~/images/emoticon/emoticon11.gif

可以觀看我們團隊的鐵人發文喔~


上一篇
資安新人30 Day06 存取控制與身份認證
下一篇
資安新人30 Day08 事件與事故管理
系列文
資安新人3030
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
x7928311
iT邦新手 5 級 ‧ 2022-10-29 23:56:41

花了點時間把參考資料也看了,密碼學真是博大精深

從最初的編碼,到複雜的雜湊,還有對稱式金鑰和非對稱式金鑰

非對稱式金鑰在交換資料前先交換金鑰後,還會有訊息加密、數位簽章(好熟的名詞)

一方的金鑰用於加密、一方的金鑰用於驗證,而私鑰都是存在雙方身上不給出去

我要留言

立即登入留言