Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 080

非对称加密

审核人Cybersecurity entrepreneur & security researcher

非对称加密 是什么?

非对称加密使用数学上相关的密钥对——公钥加密、私钥解密——的密码方案,无需事先共享秘密即可实现安全通信。


非对称加密(公钥加密)使用一对密钥:可自由分发的公钥与持有者保密的私钥。使用公钥加密的数据只能由对应的私钥解密,从而解决了对称密码学的密钥分发难题。常见算法包括基于大整数分解的 RSA、基于离散对数的 ElGamal 和 ECIES,以及 ML-KEM(Kyber)等后量子方案。非对称加密计算开销大,实际系统通常用它来传输或协商一个对称会话密钥(混合加密模式),由后者负责批量数据加密。同一密钥对也可用于数字签名:私钥签名、公钥验证。

示例

  1. 01

    TLS 使用 RSA 或 ECDHE 建立对称会话密钥。

  2. 02

    PGP/GPG 使用收件人公钥加密邮件正文。

常见问题

非对称加密 是什么?

使用数学上相关的密钥对——公钥加密、私钥解密——的密码方案,无需事先共享秘密即可实现安全通信。 它属于网络安全的 密码学 分类。

非对称加密 是什么意思?

使用数学上相关的密钥对——公钥加密、私钥解密——的密码方案,无需事先共享秘密即可实现安全通信。

如何防御 非对称加密?

针对 非对称加密 的防御通常结合技术控制与运营实践,详见上方完整定义。

非对称加密 还有哪些其他名称?

常见的别称包括: 公钥加密。

相关术语

另见