<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12


      為什么要用混合加密系統(tǒng)?

      基于 非對稱加密技術(shù) 解決了密鑰配送問題,但是非對稱加密有兩個問題

      1. 非對稱加密 處理速度不如 對稱加密;
      2. 無法抵御 中間人攻擊;(指攻擊者與通訊的兩端分別建立獨(dú)立的聯(lián)系,并交換其所收到的數(shù)據(jù),使通訊的兩端認(rèn)為他們正在通過一個私密的連接與對方直接對話,但事實(shí)上整個會話都被攻擊者完全控制)

      采用混合加密系統(tǒng),就能完美解決問題1,但無法解決問題2,需要用到證書(證書不是本文的重點(diǎn))。

      當(dāng)然,混合加密系統(tǒng),還有如下好處:

      1. 高效性與性能優(yōu)化
        • 對稱加密處理數(shù)據(jù):對稱加密(如AES)計算速度快,適合加密大量數(shù)據(jù)(如文件、通信內(nèi)容)。
        • 非對稱加密管理密鑰:非對稱加密(如RSA、ECC)用于安全交換對稱密鑰,避免了對稱加密的密鑰分發(fā)問題。
        • 資源消耗低:僅在密鑰交換階段使用計算密集的非對稱加密,后續(xù)通信由高效的對稱加密完成,節(jié)省計算資源。

      1. 安全的密鑰分發(fā)
        • 解決密鑰交換難題:對稱加密的密鑰通過非對稱加密傳輸(如用接收方的公鑰加密),確保即使通信被監(jiān)聽,攻擊者也無法獲取密鑰。
        • 前向保密(Forward Secrecy):若使用臨時密鑰(如Diffie-Hellman的臨時密鑰對),即使長期私鑰泄露,歷史會話仍無法解密。

      1. 靈活性與兼容性
        • 適應(yīng)不同場景:可靈活選擇對稱和非對稱算法(如AES+ECC或ChaCha20+RSA),滿足不同協(xié)議(TLS、PGP)的需求。
        • 支持多重功能:非對稱加密還可用于數(shù)字簽名、身份認(rèn)證等,與對稱加密無縫結(jié)合。

      1. 增強(qiáng)的安全性
        • 雙重防護(hù):攻擊者需同時破解對稱密鑰和非對稱私鑰,難度極高。
        • 動態(tài)密鑰管理:每次會話生成唯一的對稱密鑰(會話密鑰),減少長期密鑰泄露風(fēng)險。

      1. 擴(kuò)展性與易用性
        • 大規(guī)模部署:公鑰基礎(chǔ)設(shè)施(PKI)支持多用戶環(huán)境,非對稱加密的公鑰可公開分發(fā),無需預(yù)共享密鑰。
        • 移動設(shè)備友好:對稱加密的低計算需求適合手機(jī)、IoT設(shè)備等資源受限的環(huán)境。

      1. 前向保密(Perfect Forward Secrecy, PFS)
        • 通過臨時密鑰交換機(jī)制(如ECDHE),即使服務(wù)器私鑰未來被泄露,過去的會話仍無法被解密,顯著提升長期安全性。

      總結(jié):
      混合密碼系統(tǒng)結(jié)合了對稱加密和非對稱加密兩者的優(yōu)勢在安全性、效率和實(shí)用性之間實(shí)現(xiàn)了平衡


      實(shí)際應(yīng)用示例:

      • HTTPS/TLS:客戶端生成隨機(jī)對稱密鑰,用服務(wù)器的公鑰加密后傳輸,后續(xù)通信使用對稱加密。
      • PGP/GPG:用接收方的公鑰加密對稱會話密鑰,再使用該會話密鑰加密郵件內(nèi)容。
      • SSH:非對稱加密驗(yàn)證身份后,協(xié)商對稱密鑰用于數(shù)據(jù)傳輸。

      加密流程

      1. 生成隨機(jī)數(shù)做對稱密鑰;
      2. 用對稱密鑰加密提高速度;
      3. 用公鑰加密保護(hù)對稱密鑰;

      image


      解密流程

      1. 用私鑰解密對稱密鑰;
      2. 用對稱密鑰解密密文;

      image


      Reference

      https://blog.csdn.net/Octopus21/article/details/109335708


      一個前后端的加密過程

      加密流程時序圖

      # 背景知識
      || 是拼接符號,案例如下:
      如果a是101,b是110,
      那么h(a||b)=h(101110)。
      
      sequenceDiagram note right of Client: 加密流程 Client->>Servers: Get SM2 Public Key Servers->>Client: Return SM2 Public Key Client->>Client: Create SM4 Key Client->>Client: ciphertext_1 = SM4 Encrypt(SM4 Key, plaintext_1) Client->>Client: ciphertext_2 = SM2 Encrypt(SM2 Public Key, SM4 Key||plaintext_1) Client->>Servers: ciphertext_2 note right of Client: 解密流程 Servers->>Servers:SM4 Key||ciphertext_1 = SM2 Decrypt(SM2 Private Key, ciphertext_2) Servers->>Servers: plaintext = SM4 Decrypt(SM4 Key, ciphertext_1) Servers->>Servers: plaintext_2 = Handle( plaintext ) Servers->>Servers: ciphertext_3 = SM4 Encrypt(SM4 Key, plaintext_2) Servers->>Client: Return ciphertext_3 Client->>Client: plaintext_2 = SM4 Decrypt(SM4 Key, ciphertext_3)

      步驟

      1. 客戶端請求一個公鑰,存儲在JS代理里,服務(wù)器端保存私鑰;
        image

        gJ.apiUrl = cJ,
        gJ.interceptors.request.use((async e => ("post" === e.method && e.data && "json" === e.headers.contentType && (e.headers["Content-Type"] = "application/json;charset=UTF-8"),
        mJ.includes(e.url) && (pJ = btoa(uJ.sm4.encrypt(JSON.stringify(e.data), dJ)),
        fJ = btoa(uJ.sm2.doEncrypt(dJ, "049e2ed7ff95ecb3de4ca313dddf3956ead1386840ea752b4ccb227f4ffb361c37ed53eb30989bc88de0c56832fe8e251311f163518695221558cc114aff7cd0fa")),
        vJ = uJ.sm3(atob(pJ) + atob(fJ)),
        e.data = vJ + ":" + pJ + ":" + fJ),
        

        image

      2. 每次客戶端生成一個隨機(jī)密鑰,作SM4對稱密鑰(DEK),
        使用公鑰(CEK)作為 加密 對稱密鑰(DEK) = DEK的密文,

        image

      3. 服務(wù)器使用私鑰,解密出明文DEK, DEK 可以解密 DEK加密的密文 得到登錄信息的明文。

      posted on 2025-05-07 18:23  Mysticbinary  閱讀(599)  評論(0)    收藏  舉報



      主站蜘蛛池模板: 国产精品久久国产精麻豆| 国产午夜福利一区二区三区| 国产日本一区二区三区久久| 把腿张开ji巴cao死你h| 亚洲欧美日韩综合久久久| 一个色综合亚洲热色综合| 女人张开腿让男人桶爽| 亚洲第一成人网站| 国产熟睡乱子伦午夜视频| 日本一区二区三区有码视频 | 精品自拍自产一区二区三区| 亚洲aⅴ综合av国产八av| 国产普通话对白刺激| 亚洲鸥美日韩精品久久| 亚洲成年轻人电影网站WWW| 亚洲色av天天天天天天| 久久精品夜色噜噜亚洲aa| 欧洲中文字幕一区二区| 国产女高清在线看免费观看 | 亚洲精品国产自在现线最新| 四虎成人在线观看免费| 自拍偷自拍亚洲精品播放| 极品vpswindows少妇| 亚洲一本二区偷拍精品| 婷婷色综合视频在线观看| 中文字幕免费一二三区乱码| 国产av午夜精品福利| 日韩内射美女人妻一区二区三区| 日本喷奶水中文字幕视频| 漳平市| 大尺度国产一区二区视频| 成人又黄又爽又色的视频| 彰化市| 日韩丝袜人妻中文字幕| 最新国产麻豆AⅤ精品无码| 三男一女吃奶添下面视频| 中文字幕久无码免费久久| 377P欧洲日本亚洲大胆| 灌阳县| 边添小泬边狠狠躁视频| 50岁熟妇的呻吟声对白|