1定义
1976年,美国学者 和Henman为解决信息公开传送和 管理问题,提出一种新的密钥交换协议,允许在不安全的媒体上的通讯双方交换信息,安全地达成一致的密钥,这就是“ 系统”。相对于“ ”这种方法也叫做“ ”。
与对称加密 不同, 需要两个 : (publickey)和私有密钥(privatekey)。 与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的 ,所以这种算法叫作 。
2特性
实现机密信息交换的基本过程是:甲方生成一对 并将其中的一把作为公用密钥向其它方公开;得到该公用密钥的乙方使用该密钥对机密信息进行加密后再发送给甲方;甲方再用自己保存的另一把专用密钥对加密后的信息进行解密。甲方只能用其专用 解密由其公用 后的任何信息。
的保密性比较好,它消除了最终用户交换 的需要,但加密和解密花费时间长、速度慢,它不适合于对 而只适用于对少量数据进行加密。
的 如 等安全性都相当高.
非 的典型应用是 。
采用双钥 的加密方法,在一个过程中使用两个 ,一个用于加密,另一个用于解密,这种加密方法称为非 ,也称为 ,因为其中一个密钥是公开的(另一个则需要保密)。
3优点
与对称密钥加密相比,非对称公钥加密优点在于无需共享的通用密钥,解密的私钥不发往任何用户。即使公钥在网上被截获,如果没有与其匹配的私钥,也无法解密,所截获的公钥是没有任何用处的。广泛使用于数字签名