Chinaunix首页 | 论坛 | 博客
  • 博客访问: 37154
  • 博文数量: 40
  • 博客积分: 1212
  • 博客等级: 中尉
  • 技术积分: 570
  • 用 户 组: 普通用户
  • 注册时间: 2011-01-10 16:23
文章分类
文章存档

2011年(40)

我的朋友
最近访客

分类: 数据库开发技术

2011-01-24 11:17:02

加密系统常用的加密算法

      常见的算法可以分成三类,对称加密算法,非对称加密算法和Hash算法,其中:

      对称加密,指加密和解密使用相同密钥的加密算法。对称加密算法的优点在于加解密的高速度和使用长密钥时的难破解性。假设两个用户需要使用对称加密方法加密然后交换数据,则用户最少需要2个密钥并交换使用,如果企业内用户有n个,则整个企业共需要n×(n-1) 个密钥,密钥的生成和分发将成为企业信息部门的恶梦。对称加密算法的安全性取决于加密密钥的保存情况,但要求企业中每一个持有密钥的人都保守秘密是不可能的,他们通常会有意无意的把密钥泄漏出去——如果一个用户使用的密钥被入侵者所获得,入侵者便可以读取该用户密钥加密的所有文档,如果整个企业共用一个加密密钥,那整个企业文档的保密性便无从谈起。

      常见的对称加密算法有DES3DESBlowfishIDEARC4RC5RC6AES

      非对称加密,指加密和解密使用不同密钥的加密算法,也称为公私钥加密。假设两个用户要加密交换数据,双方交换公钥,使用时一方用对方的公钥加密,另一方即可用自己的私钥解密。如果企业中有n个用户,企业需要生成n对密钥,并分发n个公钥。由于公钥是可以公开的,用户只要保管好自己的私钥即可,因此加密密钥的分发将变得十分简单。同时,由于每个用户的私钥是唯一的,其他用户除了可以可以通过信息发送者的公钥来验证信息的来源是否真实,还可以确保发送者无法否认曾发送过该信息。非对称加密的缺点是加解密速度要远远慢于对称,在某些极端情况下,甚至能比对称加密慢上1000倍。

 

阅读(304) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~