iT邦幫忙

2023 iThome 鐵人賽

DAY 22
0
Security

我推的資安系列 第 22

我推的資安Day22_混和式密碼系統數位信封(1/2)

  • 分享至 

  • xImage
  •  

昨天把公開金鑰密碼系統說得差不多了,今天就再把對稱式密碼結合起來。

混和式密碼系統

顧名思義,就是把對稱式密碼系統跟公開密碼系統給整合起來,我們前面沒有說到公開金鑰的缺點。

公開金鑰密碼系統看起來這麼好,要加密有加密,要解密有解密,要數位簽章有數位簽章。但是因為運算量較大所以運算速度較慢,這是公開金鑰密碼系統的缺點。
至於對稱式密碼運算的速度就比公開金鑰密碼系統還要快很多,但是存在金鑰管理、金鑰傳送的問題。

這邊把對稱式跟公開金鑰的優缺點給說完了,混合式就是把保留優點刪掉缺點。


混和式密碼主要有2個常見的:數位信封、Diffie-Hellman key exchange (DH金鑰交換)
今天先介紹數位信封:
假設B要傳訊息M給A:

  1. B先隨機取一把session key(SK ),並使用這把SK當作對稱式加密的金鑰對訊息M加密,這之後加密過後的訊息M是密文C
  2. B再用A的公開金鑰,把SK做公開金鑰的加密,這之後加密過後的SK是數位信封L。把CL傳給A。
  3. A收到CL後,使用自己的私密金鑰對數位信封L解密取得SK,再用SK把密文C解密就能得到訊息M了。

到這就是數位信封的算法結束了。


上一篇
我推的資安Day21_公開金鑰密碼系統數位簽章(6/6)
下一篇
我推的資安Day23_混和式密碼系統Diffie-Hellman(2/2)
系列文
我推的資安30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言