日本在线免费视频,国产精品视频2020,亚洲一区二区色,亚洲精品在线播放

秘鑰和密鑰有什么區別 秒懂:認識密碼學的最高機密

哈嘍,小伙伴們你們好,今天周旭澤來跟大家分享一些有關秘鑰和密鑰有什么區別 ,認識密碼學的最高機密的技巧,想要了解更多關于密鑰,密碼學,用戶,隱私,數據的實用干貨內容嗎?無論你是新手還是老手,思路都是成功的關鍵。希望我的分享能夠為你們提供一些啟示和指導。

免責聲明:本文旨在傳遞更多市場信息,不構成任何投資建議。文章僅代表作者觀點,不代表火星財經官方立場。

小編:記得關注哦

來源:微眾銀行區塊鏈

秘鑰和密鑰有什么區別 ,認識密碼學的最高機密

密碼學為何稱之為密碼學?密碼和密鑰究竟有何區別?隱私保護方案中,密鑰的角色是否可以被替代?密鑰在使用過程中存在哪些風險?

這里,我們將以密碼學中的密碼為起點,展開一系列對密碼學算法核心組件的技術剖析。密碼和密鑰在密碼學算法中有著至關重要的地位,了解密碼和密鑰的作用,有助于理解基于密碼學的隱私保護方案是否具備有效性。密碼和密鑰對于用戶而言,則是最終達成隱私數據『始于人、利于人、忠于人』隱私保護效果的無上法器。

密碼學的英文為Cryptography,源自希臘語“κρυπτ??秘密”和“γρ?φειν書寫”。最初,其研究主要集中在『如何在攻擊者存在的環境中隱秘地傳輸信息』,是一個關于信息編碼的學科,由于其最重要研究目標之一是保密,實現敏感信息的秘密編碼,所以被稱之為密碼學。

密碼學中的密碼,和我們日常生活中登錄各類信息化系統所使用的密碼是兩個不同的概念。前者包含了信息加密編碼、密文解密解碼、數據完整性驗證等一系列信息變換過程。而后者更多地是指代密碼學信息變換過程中所使用的便于用戶記憶的一類密鑰,為了以示區別,在下文中稱之為用戶口令

在密碼學中,密鑰的作用與現實生活中的鑰匙很相似,只有掌握密鑰的用戶,才能解密對應的隱私數據,或進行數字簽名等相關敏感操作。

為什么密鑰能夠有這么神奇的作用,一切要從柯克霍夫原則談起。

柯克霍夫原則

柯克霍夫原則是現代密碼學算法設計基本原則之一,最早由荷蘭密碼學家Auguste Kerckhoffs在1883的論文La Cryptographie Militaire(軍用密碼學)中提出。

其核心思想是『密碼學算法的安全性,不應該建立在算法設計保密的基礎上』。即便算法設計是公開的,只要實際使用的密鑰沒有被攻擊者獲知,密碼學算法產生的密文信息就不應該被輕易破解。

被譽為“信息論之父”的美國數學家、電子工程師、密碼學家Claude Elwood Shannon后來將這一原則進一步擴展,應用到任意信息安全相關的系統,由此也奠定了密鑰在現代密碼學中的核心地位。

密鑰具體如何使用呢?這里有必要回顧第3論中提到的,密碼學算法設計所基于的計算不對稱性,以及與之相關的一個重要概念——單向陷門函數。

一個單向陷門函數可以抽象為y = f(x, key),其中,x為敏感的隱私數據輸入,y為經過算法保護的不敏感輸出,key就是密鑰。實際情形下,根據具體密碼學算法設計和實現上的差異,密鑰key可以有不同的表現形式,也可以表現為多個秘密參數。

如果以上函數是一個密碼學安全的單向陷門函數,在不知道密鑰key的前提下,很難從輸出y通過逆函數反推出輸入x,由此避免了隱私數據的泄露。

由此可見,密鑰就是密碼學信息變換過程中的最高機密。誰掌握了密鑰,誰就掌握了隱私數據的訪問權。

人類可用的密鑰

一般而言,再精密的隱私保護方案,最終都需要服務于人類用戶。由于密碼學隱私保護方案的安全性很大程度上取決于密鑰的長度和復雜性,這也為人類用戶在使用密鑰時帶來了不小挑戰。

目前業界主流推薦的密碼學安全強度是256位,即密鑰的信息熵至少等價為256比特的隨機數。如果我們用常見的字母數字來設定用戶所用的密鑰,該密鑰的長度至少為256/log2(26*2+10) ~= 43個隨機字符。

考慮到用戶通常為了便于記憶而拼接字典中的單詞來構成密鑰,此時為了滿足密鑰信息熵的隨機性要求,實際可能需要使用長度更長的密鑰。

相比之下,現有系統對用戶口令的長度一般要求在6~20字符之間,對于部分應用4~6位數字用戶口令也不少見。所以,這些用戶口令的隨機性和長度都不足以達到256位安全強度。

如果一個隱私保護方案所使用的密鑰只源自用戶口令,是無法滿足隱私數據的安全性要求的。

然而,普通人類并不具備計算機一般強大的計算和記憶能力,難以記憶和處理過長的密鑰。此時,需要借助技術手段來提高人類可用密鑰的信息熵,常見的解決方案有以下三類:

三類解決方案中,平臺全權托管的用戶體驗最好,同時也伴隨著最大的隱私風險。混合托管和本地全權托管,在用戶體驗上差異不大,混合托管相關的隱私風險更低。

需要注意的是,這里存在一個固有的設計取舍,隱私數據的自主權與數據服務的完備性不可兼得。

平臺全權托管方案中,用戶隱私數據的實際控制權在平臺手中,由此平臺可以提供諸如用戶口令重設、數據恢復等關鍵數據服務。

然而,在其他托管方案中,用戶隱私數據的實際控制權在用戶手中,一旦用戶遺失密鑰或用戶口令,則平臺無法解密對應的數據,也無法提供口令重設等相關密鑰服務。

對于企業而言,具體方案的選擇,需要結合用戶使用習慣和行業監管要求,建議在平臺全權托管和混合托管之間做選擇。對于高敏感性隱私數據,酌情選擇混合托管,并需要配合密鑰恢復方案使用。

密鑰相關的風險

隱私數據的自主權往往是隱私保護方案強調的重點,但是為了切切實實地獲得控制權,僅僅是安全地使用單個安全密鑰,就可能會給用戶體驗方面帶來顯著負擔,而且還需要防范其他密鑰相關的泄露風險。

這些風險可以大致分為以下兩類:

內在風險

這類風險與隱私保護方案的內在設計和實現有關。由于絕大部分密碼學算法和協議不是信息論安全,也就說,同一個密鑰使用的次數越多,理論上被破解的概率越大。

對應的常見風險分析手段是,考慮對應密碼學算法和協議在選擇明文攻擊(Chosen-plaintext Attack, CPA)和選擇密文攻擊(Chosen-ciphertext Attack, CCA)下,是否依舊安全。

這兩類攻擊都允許攻擊者獲得一定數量的隱私數據明文和密文對,由此分析破解所使用的密鑰。

在現實生活中,攻擊者非常有可能獲得這樣的能力,截獲明文和密文對,甚至主動注入數據,生成破解分析所需的明文和密文對,這類風險是真實存在的。

外在風險

這類風險雖然與隱私保護方案的內在設計和實現無關,但卻實實在在地對方案的實際效果產生巨大威脅。

比較典型的攻擊有社會工程學,具體指通過欺騙性手段,如釣魚網站、詐騙短信等,誘導用戶直接給出密鑰,或者通過下載安裝病毒木馬,間接盜取密鑰。

無論是哪一類風險,如果用戶只有一個密鑰,一旦被盜,所有的賬戶都有被盜的風險,后果不堪設想。

處理好這些風險的必要條件,就是產生并使用多個隨機密鑰,但這也為隱私保護方案的可用性帶來了更大的挑戰。無論隱私保護方案設計安全性多高,如果由于用戶體驗差,用戶難以接受,或者以不安全的變通方式使用,其真實有效性都會大打折扣。這也是學術方案向業務方案轉化最常見的阻礙之一。

除了探索更優的方案設計,適當的用戶教育也是非常必要的推廣手段。

總體而言,同時處理好密鑰使用過程的安全性和可用性,是落實隱私保護的重要前提。

正是:隱私數據控制難自主,訪問密鑰在手任我行!

密鑰是任何基于密碼學技術方案的最高機密,如何保障其安全性,并讓作為隱私數據屬主的人類用戶方便地記憶和使用,是將隱私控制權回歸屬主的關鍵。

這個過程難免會引入數量繁多的密鑰,如何實現有效的密鑰管理,對于計算機系統和人類用戶可以使用哪些不同的技術和策略,欲知詳情,敬請關注下文分解。

《隱私保護周三見》

“科技聚焦人性,隱私回歸屬主”,這是微眾銀行區塊鏈團隊推出《隱私保護周三見》深度欄目的愿景與初衷。每周三晚8點,專家團隊將透過欄目和各位一起探尋隱私保護的發展之道。

欄目內容含括以下五大模塊:關鍵概念、法律法規、理論基礎、技術剖析和案例分享,如您有好的建議或者想學習的內容,歡迎隨時提出。

欄目支持單位:零壹財經、陀螺財經、巴比特、火訊財經、火星財經、價值在線、鏈客社區

以上是本次的全部內容,感謝閱讀!希望對你有一定的幫助,如果你喜歡秘鑰和密鑰有什么區別 秒懂:認識密碼學的最高機密這篇文章,可以在評論區留下你的想法,與其他讀者分享你的見解!

本文發布者:大嫂助理,不代表巢座耶立場,轉載請注明出處:http://www.sdwldmy.com/p/7575.html

版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 jubao226688#126.com 舉報,一經查實,本站將立刻刪除。

(0)
上一篇 2023年5月26日 14:21
下一篇 2023年5月26日 14:39

相關推薦

  • 抖音直播間搶到的紅包去哪里了?如何查看和使用?

    在抖音直播間搶到的紅包到底去了哪里?如何查看和使用這些紅包?本文將詳細解答這些問題,并帶你了解抖音紅包的使用規則和注意事項。通過本文,你將學會如何輕松找到并有效利用這些紅包,避免因操作不當而錯失福利。 抖音直播間紅包的基本概念 首先,我們需要明確什么是抖音直播間紅包。簡單來說,這是抖音平臺為了增加用戶互動和活躍度,在直播間內發放的一種虛擬貨幣。用戶可以通過參…

    2025年4月5日
  • 千牛申訴中心在哪個位置?如何快速找到?

    千牛申訴中心的位置和使用方法是許多淘寶賣家的痛點,尤其是遇到莫名其妙的問題時更讓人抓狂。本文詳細解析如何快速找到千牛申訴中心,并提供實用技巧助你高效解決問題,順便吐槽一下那些讓人想砸鍵盤的細節。 千牛申訴中心在哪?別再像個無頭蒼蠅一樣亂找了! 先說重點,千牛申訴中心的位置其實并不難找,但不知道為什么,每次我打開千牛的時候,都感覺自己在玩尋寶游戲。明明就在那里…

    2025年3月2日
  • 支付寶關聯賬戶怎么用?有哪些使用方法?

    支付寶關聯賬戶是支付寶提供的一項便捷功能,用戶可以通過關聯銀行卡、信用卡等多種賬戶,實現快速支付和資金管理。本文將詳細介紹支付寶關聯賬戶的使用方法,以及如何高效利用這一功能,讓用戶的生活更加便捷。 一、支付寶關聯賬戶的介紹 支付寶關聯賬戶是指用戶將自己的銀行卡、信用卡等賬戶與支付寶賬戶進行綁定,實現資金的快捷轉入轉出。關聯賬戶不僅可以提高支付效率,還能幫助用…

    2025年1月30日
  • 最適合辦公的筆記本電腦選擇 實用:適合辦公的三款筆記本

    小伙伴們大家好,今天何如要和大家分享一些有趣的最適合辦公的筆記本電腦選擇,適合辦公的三款筆記本信息,還有筆記本電腦,三款,筆記本,最適合,適合相關的最新實用干貨和技巧分享,學習任何一門技術都需要耐心和毅力,只有堅持不懈,你才能夠成功。 相比于手機,其實這幾年筆記本電腦的進步更大,無論是做工、性能、屏幕素質都如此,更值得一提的是價格也沒有上漲,所以現在就是換電…

    2023年6月1日 ? 經驗分享
  • 手機刷機精靈怎么刷別的手機 實用:刷機精靈使用的詳細步驟

    大家好,今天韓礫仟想和大家分享一些有關手機刷機精靈怎么刷別的手機,刷機精靈使用的詳細步驟的想法,還有關于刷機,精靈,別的,手機,步驟等等的實用技巧和最新資訊,我將會分享一些我在這個領域學習和實踐的經驗,希望對你們有所幫助。 今天我們繼續就昨天所介紹的那款手機軟件刷機精靈做詳細刷機過程的介紹。 首先,進行第一步打開瀏覽器輸入其網址 第二步進入首頁 第三步選擇產…

    2023年7月3日 ? 經驗分享
  • 筆記本選購看哪幾個參數 以及三分鐘學會看電腦配置

    哈嘍,小伙伴們你們好,今天尤思宇來說說筆記本選購看哪幾個參數,三分鐘學會看電腦配置的看法,還有關于幾個,電腦配置,參數,筆記本,內存這些的實用技巧和最新內容分享,希望這篇文章能為初學者提供很好的指導,讓你更好地了解這個領域。 數碼小白,買筆記本電腦,被一些參數和配置弄的暈頭轉向,今天來告訴大家怎么看這些配置和參數,三分鐘學會看配置!只買對的不買貴的!避免踩坑…

    2023年4月13日 ? 經驗分享