電子商務(wù)非對(duì)稱(chēng)密鑰密碼體制有那些特點(diǎn)?
密碼體制分為私用密鑰加密技術(shù)(對(duì)稱(chēng)加密)和公開(kāi)密鑰加密技術(shù)(非對(duì)稱(chēng)加密)。
(一)、對(duì)稱(chēng)密碼體制
對(duì)稱(chēng)密碼體制是一種傳統(tǒng)密碼體制,也稱(chēng)為私鑰密碼體制。在對(duì)稱(chēng)加密系統(tǒng)中,加密和解密采用相同的密鑰。因?yàn)榧咏饷苊荑€相同,需要通信的雙方必須選擇和保存他們共同的密鑰,各方必須信任對(duì)方不會(huì)將密鑰泄密出去,這樣就可以實(shí)現(xiàn)數(shù)據(jù)的機(jī)密性和完整性。比較典型的算法有DES(Data Encryption Standard數(shù)據(jù)加密標(biāo)準(zhǔn))算法及其變形Triple DES(三重DES),GDES(廣義DES);歐洲的IDEA;日本的FEAL N、RC5等。DES標(biāo)準(zhǔn)由美國(guó)國(guó)家標(biāo)準(zhǔn)局提出,主要應(yīng)用于銀行業(yè)的電子資金轉(zhuǎn)帳(EFT)領(lǐng)域。DES的密鑰長(zhǎng)度為56bit。Triple DES使用兩個(gè)獨(dú)立的56bit密鑰對(duì)交換的信息進(jìn)行3次加密,從而使其有效長(zhǎng)度達(dá)到112bit。RC2和RC4方法是RSA數(shù)據(jù)安全公司的對(duì)稱(chēng)加密專(zhuān)利算法,它們采用可變密鑰長(zhǎng)度的算法。通過(guò)規(guī)定不同的密鑰長(zhǎng)度,,C2和RC4能夠提高或降低安全的程度。
對(duì)稱(chēng)密碼算法的優(yōu)點(diǎn)是計(jì)算開(kāi)銷(xiāo)小,算法簡(jiǎn)單,加密速度快,是目前用于信息加密的主要算法。盡管對(duì)稱(chēng)密碼術(shù)有一些很好的特性,但它也存在著明顯的缺陷,包括: l)進(jìn)行安全通信前需要以安全方式進(jìn)行密鑰交換。這一步驟,在某種情況下是可行的,但在某些情況下會(huì)非常困難,甚至無(wú)法實(shí)現(xiàn)。例如,某一貿(mào)易方有幾個(gè)貿(mào)易關(guān)系,他就要維護(hù)幾個(gè)專(zhuān)用密鑰。它也沒(méi)法鑒別貿(mào)易發(fā)起方或貿(mào)易最終方,因?yàn)橘Q(mào)易的雙方的密鑰相同。另外,由于對(duì)稱(chēng)加密系統(tǒng)僅能用于對(duì)數(shù)據(jù)進(jìn)行加解密處理,提供數(shù)據(jù)的機(jī)密性,不能用于數(shù)字簽名。因而人們迫切需要尋找新的密碼體制。2)規(guī)模復(fù)雜。
(二)、非對(duì)稱(chēng)密碼體制
非對(duì)稱(chēng)密碼體制也叫公鑰加密技術(shù),該技術(shù)就是針對(duì)私鑰密碼體制的缺陷被提出來(lái)的。在公鑰加密系統(tǒng)中,加密和解密是相對(duì)獨(dú)立的,加密和解密會(huì)使用兩把不同的密鑰,加密密鑰(公開(kāi)密鑰)向公眾公開(kāi),誰(shuí)都可以使用,解密密鑰(秘密密鑰)只有解密人自己知道,非法使用者根據(jù)公開(kāi)的加密密鑰無(wú)法推算出解密密鑰,顧其可稱(chēng)為公鑰密碼體制。公鑰密碼體制的算法中最著名的代表是RSA系統(tǒng),此外還有:背包密碼、McEliece密碼、Diffe_Hellman、Rabin、零知識(shí)證明、橢圓曲線、EIGamal算法等。
非對(duì)稱(chēng)密碼體制的優(yōu)點(diǎn)在于:首先,在多人之間進(jìn)行保密信息傳輸所需的密鑰組和數(shù)量很小;第二,密鑰的發(fā)布不成問(wèn)題;第三,公開(kāi)密鑰系統(tǒng)可實(shí)現(xiàn)數(shù)字簽名。缺點(diǎn):公開(kāi)密鑰加密比私有密鑰加密在加密/解密時(shí)的速度慢。
從上述對(duì)對(duì)稱(chēng)密鑰算法和非對(duì)稱(chēng)密鑰算法的描述中可看出,對(duì)稱(chēng)密鑰加解密使用的同一個(gè)密鑰,或者能從加密密鑰很容易推出解密密鑰;②對(duì)稱(chēng)密鑰算法具有加密處理簡(jiǎn)單,加解密速度快,密鑰較短,發(fā)展歷史悠久等特點(diǎn),非對(duì)稱(chēng)密鑰算法具有加解密速度慢的特點(diǎn),密鑰尺寸大,發(fā)展歷史較短等特點(diǎn)。