iT邦幫忙

2025 iThome 鐵人賽

DAY 9
0
Security

從小白到資安 PM 的必修課系列 第 9

數位金鑰:PM 也要懂的資安控管

  • 分享至 

  • xImage
  •  

鑰匙的作用在長久以來,都是為了保護資訊,在資安的世界中,也就有「金鑰」的存在。

金鑰分為兩大種類,對稱式金鑰(Symmetric Key)就像是一把同樣的鑰匙,同時在資訊發送方跟接收方的手裡後,就可以閱讀裡面的資訊,但要注意的就是這把金鑰需要安全的被運送。

另外一種是非對稱式金鑰(Asymmetric Key),他使用的是一個像是「公開的郵筒(公開金鑰)」跟只屬於你自己的獨特鑰匙(私密金鑰)。大家都可以把信從郵筒裡丟進去,但只有你自己可以用這把鑰匙把你的資訊拿出來,這樣的安全性非常高,但缺點就是運算速度慢,不適合大量的資訊。

也因著實際上的需要,後來也延伸出了混合式金鑰系統(Hybrid System),像現在網路的 HTTPS就同時使用了「公開金鑰(郵筒)」上鎖後,再將一次性的「對稱金鑰」資訊傳給對方,雙邊都享有這把一樣的鑰匙之後,就可以以最快的方式,去傳輸大量的資料。

金鑰也用在不同的領域上,像是「數位簽章」。現在數位 pdf 簽核已經越來越盛行,要如何確認這份文件真的是本人簽的,而且沒有經過篡改?

簽核者會用自己的私密金鑰進行數位簽章,收件者收到文件之後,他要用簽核者的公開金鑰來驗證簽章,要驗證成功後,就可以代表簽章的真實性,以及在傳輸過程中內容沒有經過篡改。

另外,現在大家常用的通訊軟體像是 line、whatsapp,在發送訊息時,手機會使用混合式金鑰系統,來確保連軟體公司本身,都無法閱讀你的對話內容。

所以只要有任何訊息或是數據傳遞,特別是經過網路的傳輸時,加密就是最重要且最基本保護資訊的手段。


上一篇
最容易但也最重要的把關者 - 權限管理
下一篇
零信任網路與微分段:從資安哲學到技術實踐
系列文
從小白到資安 PM 的必修課13
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言