當(dāng)前位置:首頁 > 通信技術(shù) > 通信網(wǎng)絡(luò)
[導(dǎo)讀] 公共密鑰加密用于網(wǎng)絡(luò)安全,并且在工業(yè)自動(dòng)化領(lǐng)域得到越來越多的應(yīng)用。 大多數(shù)人都熟悉加密,加密本質(zhì)上涉及到對(duì)數(shù)據(jù)進(jìn)行拼接,并使有意義的數(shù)據(jù)顯示為位、字節(jié)或字符的隨機(jī)序列。 這是一個(gè)

公共密鑰加密用于網(wǎng)絡(luò)安全,并且在工業(yè)自動(dòng)化領(lǐng)域得到越來越多的應(yīng)用。

大多數(shù)人都熟悉加密,加密本質(zhì)上涉及到對(duì)數(shù)據(jù)進(jìn)行拼接,并使有意義的數(shù)據(jù)顯示為位、字節(jié)或字符的隨機(jī)序列。

這是一個(gè)簡(jiǎn)單的過程,通過這個(gè)過程對(duì)數(shù)據(jù)進(jìn)行加密、傳輸,然后使用共享私鑰進(jìn)行解密。由于采用相同的密鑰用于加密和解密數(shù)據(jù),因此這被稱為對(duì)稱密鑰加密。另外,由于密鑰對(duì)公眾保密,因此也被稱為私鑰加密。

為什么工業(yè)領(lǐng)域不使用這樣一個(gè)簡(jiǎn)單而安全的方法呢?因?yàn)檫@個(gè)模型有問題。發(fā)送方和接收方都必須共享密鑰的副本。如果雙方相距很遠(yuǎn),比如說分布在兩個(gè)半球上,那交換密鑰將很困難。

當(dāng)然,發(fā)送方可以將密鑰副本“郵寄”給接收方,但在這個(gè)過程中可能會(huì)有人攔截該密鑰,為自己制作副本,并開始 “監(jiān)聽” 對(duì)話。而這就是被稱為非對(duì)稱密鑰加密的公鑰加密發(fā)揮作用的地方。

公鑰加密的原理

公鑰加密指的是由對(duì)應(yīng)的一對(duì)唯一性密鑰(即公開密鑰和私有密鑰)組成的加密方法。它解決了密鑰的發(fā)布和管理問題,是目前商業(yè)密碼的核心。要解釋公鑰加密,請(qǐng)讓我們以信件和保險(xiǎn)箱為例。

假設(shè)愛麗絲想給鮑勃寄一封保密的信。她可以把信在保險(xiǎn)箱里,把上鎖的保險(xiǎn)柜寄給鮑勃。鮑勃用鑰匙打開保險(xiǎn)柜,然后就可以看到信。這本質(zhì)上是對(duì)稱 (私鑰) 加密。但是,愛麗絲和鮑勃如何安全地共享密鑰副本?

愛麗絲有沒有辦法在不交換密鑰副本的情況下,安全地把信寄給鮑勃?有的。解決方案包括創(chuàng)建兩個(gè)密鑰,一把是給保險(xiǎn)箱上鎖的公鑰,一把是用于打開保險(xiǎn)箱的私鑰。

繼續(xù)以此為例,鮑勃拿起解鎖的保險(xiǎn)箱,創(chuàng)建了兩把密鑰,一把是私鑰 (他保留的) 和一把公共密鑰 (他寄給了愛麗絲)。鮑勃接下來拿著公鑰和空的、解鎖的保險(xiǎn)箱,把它們都郵寄給愛麗絲。愛麗絲把她的信放在保險(xiǎn)柜里,然后用鮑勃郵寄的公共秘鑰鎖上保險(xiǎn)柜。愛麗絲把保險(xiǎn)柜寄回給鮑勃,鮑勃用他的私人密鑰打開保險(xiǎn)柜,看信。假設(shè)有人復(fù)制了鮑勃發(fā)給愛麗絲的公鑰。他無法打開保險(xiǎn)柜,也看不了信。鮑勃給愛麗絲的公鑰只能用來給保險(xiǎn)柜上鎖,而不能開鎖。

身份驗(yàn)證替代方法

無論誰能訪問公鑰,愛麗絲都可以安全地將她的信發(fā)送給鮑勃。如果查理攔截了公鑰,假裝是愛麗絲打開安全鎖,這樣他就可以給鮑勃發(fā)送假信息了嗎?這就是公鑰加密的另一個(gè)好處,即身份驗(yàn)證。

鮑勃?jiǎng)?chuàng)建了私鑰和公鑰。但是,為了說明身份驗(yàn)證的工作原理,讓我們舉一個(gè)新例子。鮑勃仍然創(chuàng)建私鑰和公鑰。但是,愛麗絲也創(chuàng)建了自己的私鑰和公鑰。接下來,鮑勃和愛麗絲交換他們的公鑰。愛麗絲把她的公鑰寄給鮑勃,鮑勃把他的公鑰寄給了愛麗絲。和以前一樣,鮑勃把未上鎖的保險(xiǎn)箱發(fā)給愛麗絲。愛麗絲把她的信放在保險(xiǎn)柜里,用鮑勃提供的公鑰上鎖。

然而,這一次,愛麗絲還做了其它事情。她拿著自己的鎖,把它應(yīng)用到保險(xiǎn)柜上,用她創(chuàng)建的私鑰鎖住。愛麗絲然后把保險(xiǎn)箱寄回給鮑勃。這一次,在鮑勃用他的私鑰打開保險(xiǎn)柜之前,他首先拿了愛麗絲發(fā)給他的公鑰,并試圖打開愛麗絲的鎖。如果鮑勃可以使用公鑰打開鎖,這個(gè)鎖是愛麗絲使用她的私鑰鎖上的,那么鮑勃就知道這封信來自愛麗絲。此過程稱為身份驗(yàn)證。愛麗絲應(yīng)用于保險(xiǎn)箱的鎖可以被視為簽名。

更多的工業(yè)自動(dòng)化設(shè)備正在采用公鑰加密。此外,許多基于網(wǎng)絡(luò)瀏覽器的監(jiān)控數(shù)據(jù)采集系統(tǒng)(SCADA)開始集成了HTTPs 網(wǎng)頁支持功能,這也是基于公鑰加密的。

選擇安全設(shè)備

在現(xiàn)實(shí)世界中,我們?nèi)绾蝿?chuàng)建公鑰加密?有一種方法,與數(shù)學(xué)中一個(gè)有趣且非常困難的問題有關(guān),將大數(shù)分解為素?cái)?shù)。例如,考慮以下簡(jiǎn)單的加密算法: me mod N=c

在這個(gè)方程中,m 是要加密的消息,e 是用于加密消息的公鑰,N 是兩個(gè)質(zhì)數(shù) (N= P1*P2) 的乘積,c 是加密的消息。在我們的示例中,鮑勃選擇主要整數(shù)P1和P2,將它們相乘以計(jì)算出N。他還選擇了公鑰e。鮑勃隨后將 e 和 N 發(fā)送給愛麗絲,同時(shí)他自己保留了P1和P2。愛麗絲將她的消息 m 以及鮑勃發(fā)送的數(shù)字 (e和N) 代入上述方程中,以生成她的加密消息c,她將這些消息發(fā)送回鮑勃。一旦鮑勃收到來自愛麗絲的加密消息c,他只需使用以下公式對(duì)其進(jìn)行解密: cd mod N=m即可找回原始消息。

在這個(gè)等式中,他沒有使用他發(fā)給愛麗絲的公鑰e,而是使用他的私鑰d來解密消息。如果鮑勃且只有鮑勃能弄清楚d是什么,那么這就行得通了。正好可以使用歐拉函數(shù) j(N)計(jì)算 d,其中d * e =k jN+1。 歐拉函數(shù)j(N) 的重要屬性是被稱為陷阱門的函數(shù)。對(duì)我們的示例這意味著,如果P1和P2 是已知的,計(jì)算j(P1*P2)很容易,但如果P1和P2不知道,則很難計(jì)算 。

試圖解密消息的人可能會(huì)考慮獲取 N (因?yàn)?N 是鮑勃已發(fā)送給愛麗絲的公開信息),將 N 分解為兩個(gè)質(zhì)數(shù)P1和P2,然后解密消息。然而,將大數(shù) N分解為素?cái)?shù)是非常耗時(shí)的。事實(shí)上很難實(shí)現(xiàn),即使是使用超級(jí)計(jì)算機(jī)解決起來也不現(xiàn)實(shí)。這就是公鑰加密背后的真正力量所在。鮑勃可以用多個(gè) P1*P2來生成允許愛麗絲用于加密消息的數(shù)字N。但N是否公開并不重要。解密消息還需要了解P1和P2。只要鮑勃不公開這數(shù)字。

在選擇安全設(shè)備和配置安全設(shè)備時(shí),對(duì)公鑰加密的理解也很有幫助。了解安全性有助于消除不必要的恐懼。相反,還可以對(duì)網(wǎng)絡(luò)安全采取更主動(dòng)的方法。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉