Entry № 080
非对称加密
非对称加密 是什么?
非对称加密使用数学上相关的密钥对——公钥加密、私钥解密——的密码方案,无需事先共享秘密即可实现安全通信。
非对称加密(公钥加密)使用一对密钥:可自由分发的公钥与持有者保密的私钥。使用公钥加密的数据只能由对应的私钥解密,从而解决了对称密码学的密钥分发难题。常见算法包括基于大整数分解的 RSA、基于离散对数的 ElGamal 和 ECIES,以及 ML-KEM(Kyber)等后量子方案。非对称加密计算开销大,实际系统通常用它来传输或协商一个对称会话密钥(混合加密模式),由后者负责批量数据加密。同一密钥对也可用于数字签名:私钥签名、公钥验证。
● 示例
- 01
TLS 使用 RSA 或 ECDHE 建立对称会话密钥。
- 02
PGP/GPG 使用收件人公钥加密邮件正文。
● 常见问题
非对称加密 是什么?
使用数学上相关的密钥对——公钥加密、私钥解密——的密码方案,无需事先共享秘密即可实现安全通信。 它属于网络安全的 密码学 分类。
非对称加密 是什么意思?
使用数学上相关的密钥对——公钥加密、私钥解密——的密码方案,无需事先共享秘密即可实现安全通信。
如何防御 非对称加密?
针对 非对称加密 的防御通常结合技术控制与运营实践,详见上方完整定义。
非对称加密 还有哪些其他名称?
常见的别称包括: 公钥加密。