以嫦娥后羿的故事,同大家聊聊加密解密

[[424681]]

嫦娥奔月是我们耳熟能详的神话传说,下面我们将通过嫦娥和后羿的神话故事为背景题材,和大家一起分享信息安全技术基础知识。假设:嫦娥想告诉后羿约他在 “9月20日一起去看一场电影” 的消息,让通过网络将这个消息发给后羿,我们如何保证消息的安全传递?

首先我们需要思考的问题有:

  • 消息怎么保证信息安全,只有后羿能够解密,读取加密内容?
  • 怎么保证消息是完整,不能被被篡改,如果日期或者地点被改了后羿找不到嫦娥该怎么办?
  • 如何保证消息就是嫦娥发的呢,而不是玉兔顽皮冒充嫦娥发的呢?

网络可以作为信息传递的媒介,但是如果对所有的信息都采用明文的方式进行传输,如果我们的网络遭到监听,或者遭到劫持。如果我们的聊天记录,通话信息被泄露,我们的生活将失去隐私;如果我们的账户密码被人窃取那么我们的财产安全将无法得到保障。所以学习安全基础知识也是必要的。

对称加密

常见的对称加密算法:

1.DES:替换+位移、56位密钥、64位数据块、速度快、密钥容易产生。

  1. 3DES(三重 DES):两个64位的密钥 K1、K2 
  2.  加密:K1 加密 -> K2 解密 -> K1 加密 
  3.  解密:K1 解密 -> K2 加密 -> k1 解密 

2.RC-5: RSA 数据安全公司的很多产品都使用了 RC-5

3.IDEA 算法: 128 位密钥、64位数据块、比DES的加密性好、针对计算机功能要求低,PGP。

4.AES 算法:高级加密标准,又称为 Rijndael 加密法,是每个政府采用的一种区块加密标准。

缺陷:

  1. 加密强度不高, 但是效率非常高
  2. 密钥分发困难

特点:加密解密密钥相同

非对称加密

常见的非对称加密算法有:

1.RSA :2048 位(或1024位)密钥、计算量大、难破解

2.Elgamal :安全性依赖于计算机上有限域上离散对数这一难题

3.ECC:椭圆曲线算算法

缺点:加密速度慢 特点:

1.公钥可以公开,私钥不能公开。

2.公钥加密私钥解密,私钥加密公钥解密。

image.png

消息摘要

信息摘要:单向散列函数、固定长度的散列值。

常用的消息摘要算法有 MD5, SHA 等,市场上广泛使用的 MD5, SHA 算法的散列值长度分别为 128 和 160位, 由于SHA 通常采用的加密长度较长,因此安全性高于 MD5。

比如我们在某网站下载 “镜像文件”的时候,上面也会给出 MD5 摘要值。我们下载下来过后可以通过文件的 MD5 值和官方给出的 MD5 值来进行对比。检查是否文件完整正确,避免造成安全装错误。

数字签名

数字签名(又称公钥数字签名)是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息真实性的一个有效证明。它是一种类似写在纸上的普通的物理签名,但是在使用了公钥加密领域的技术来实现的,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。数字签名是非对称密钥加密技术与数字摘要技术的应用。

我们还是以嫦娥告诉后羿,“9.20 日我们去看电影”这段信息为例子,说一下数字签名的过程。整体流程如下图所示:

图示解读:

1.嫦娥需要通过网络传递给后羿 “9.20 日我们去看电影” 这个消息首先生成加密后的消息“V7btGj2ZhQsdada /….. T1Ram6AzforA==”,发送密文;

2.然后在对原文生成 消息摘要 “2d43abe9ec71c90952101bc0d8241fba” ;

3.最后嫦娥在对 消息摘要 通过 自己私钥 进行加密生成数字签名。 “EDadada3432f#CC1”。然后发送数字签名。

4.后羿收到密文后进行解密,然后得到原文并计算出摘要信息,再通过数字签名解密出来摘要信息。最后对两个摘要信息进行比较,如果相同表示这个消息是嫦娥发的(防止抵赖),并且消息没有被篡改。

5.这个例子我们就很好的把消息加密,消息摘要,数字签名等技术串起来,并且实现了消息安全传递。

综合实践

设计安全邮件系统,要求如下:该邮件以加密方式传输,邮件最大附件内容可达 2G, 发送者不可以抵赖,若邮件被三方截获,三方无法篡改。

答案:参考上一个案例实现即可。

本文转载自微信公众号「运维开发故事」

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/124924.html<

(0)
管理的头像管理
上一篇2025-02-23 12:28
下一篇 2025-02-23 12:30

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注