对称加密、非对称加密深度解析

密码学的发展

加密的发展史随着人类的进化逐步复杂、严谨也更安全,对于早期的移位和字母对应等加密方式我们不难理解。

  • 移位 : 比如恺撒密码, 简单点说将 26个英文字母的顺序打乱,得到一个新的字母顺序,之后的英文或是拼英组成的单词就无法直接看出是什么了。
  • 字母对应 :比如使用一个密码本, 原文通过对应的字母进行转换。

后来出现了更高级的使用密钥的方式加密,加密和解密使用相同的密钥, 密钥越长,解密就越难。 到1976年出现了非对称加密。

加密的分类

按照密文是否可以被还原,可以将加密分为可逆加密和不可逆加密。严格意义上说,不可逆加密应该算不上加解密的范畴,但是实际开发过程中,还是会使用到使用不可逆加密的方法对某些信息进行加密,比如用户的登录密码。

不可逆加密和可逆加密

  • 不可逆加密: 信息摘要和安全散列。将任意大小的原始数据变换成规定长度的输出,获取内容的数字指纹。算法比如MD5,SHA1,PBKDF2,bcrypt。
  • 可逆加密: 基于算法,可逆加密又分为对称加密和非对称加密。

对称加密和非对称加密

  • 对称加密: 加密密钥和解密密钥相同
  • 非对称加密: 加密密钥和解密密钥不相同

在对称加密中,密钥就是一个数字,长度越长, 破解越困难,加解密流程如下:

你可能感兴趣的:(Web开发安全,https,对称加密,非对称加密)