对称密码公钥密码单向散列函数消息认证码数字签名伪随机数生成器,这六种技术称为密码学家的工具箱。

信息安全所面临的威胁受威胁的特性用以应对的密码技术
窃听(秘密泄露)机密性对称密码/公钥密码
篡改(信息被修改)完整性单向散列函数/消息认证码/数字签名
伪装(伪装成真正的发送者)认证消息认证码/数字签名
否认(是否称自己没有做过)不可否认性数字签名

密码

术语含义
发送者发送消息的一方
接收者接收消息的一方
明文加密之前的消息
密文加密之后的消息
加密明文转变为密文的过程
解密密文转变为明文的过程
密码分析密文转变为明文的工程,但非接收者

对称密码与公钥密码

术语说明
加密算法从明文生成密文的步骤
解密算法从密文生成明文的步骤
密码算法加密算法和解密算法
密钥密码算法中所需要
对称密码加密和解密时使用同一密钥
公钥密码加密和解密时使用不同密钥
混合密码系统将对称密码和公钥密码结合起来的密码方式

其他密码技术

术语作用
单向散列函数通过计算接收到数据的散列值和发送数据之前的散列值进行比较,来检测数据是否被篡改过
消息认证码确认消息是否被篡改以及确认消息是否来自所期待的通信对象
数字签名防止第三方伪装、篡改和否认的技术
伪随机数生成器用以在临时通信中生成对称密码

信息安全常识

  1. 并不是保密的密码算法最安全。
  2. 使用低强度的密码比不进行任何加密更危险。
  3. 任何密码终有一天会被破解。
  4. 密码只是信息安全的一部分。