Reference · 速查文档

密码学速查表

依据《信息安全工程师教程(第 2 版)》密码学部分 · 对称 / 非对称 / 哈希 / 数字签名

一、三类核心工具对照

对称加密非对称加密哈希(散列)
密钥加密解密用同一把公钥 / 私钥成对无密钥
速度
算法DES(56 位,已不安全)、3DES、AES(现代标准)、IDEA、国产 SM1 / SM4RSA、ECC、国产 SM2MD5(128 位,已不安全)、SHA-1(已不安全)、SHA-256、国产 SM3
用途加密数据本体加密密钥、数字签名完整性校验、口令存储

二、铁律四条

  1. 公钥可以公开;私钥必须保密
  2. 公钥加密 → 只有对应私钥能解:保密
  3. 私钥签名 → 只有对应公钥能验:认证 + 不可否认
  4. 哈希不是加密:加密可逆(有密钥能解回原文),哈希不可逆(单向)。

三、数字签名流程(下午卷方案题必背)

  1. 发送方对消息计算哈希;
  2. 自己的私钥对哈希加密 → 得到「签名」;
  3. 消息 + 签名一起发给接收方;
  4. 接收方用发送方的公钥解出哈希 1;
  5. 接收方对收到的消息重算哈希 2;哈希 1 = 哈希 2 ⇒ 消息完整 + 确实是发送方所发(不可抵赖)。

四、算法现状

算法淘汰与标准:淘汰三兄弟 DES、MD5、SHA-1(考题说它们「已不安全/已被攻破」)。 现代标准:AES、SHA-256。国产三件套:SM2(加密/签名)、SM3(哈希)、SM4(对称分组)。 冲刺补表见国密参数速查(含 SM1 / SM9 / ZUC 分类;SM1 128/128 为机考回忆)。

五、用途 → 技术对照

要解决什么问题用什么技术
传输保密对称加密(数据)+ 非对称加密(传密钥,即数字信封)
防篡改(完整性)哈希校验
防冒充 / 防抵赖数字签名(私钥签、公钥验)
确认身份(认证)数字证书 / PKI(下一课)

六、英文词汇(上午卷英文题)

Symmetric encryption(对称加密)· Asymmetric / Public-key(非对称/公钥)· Hash function(哈希函数)· Digital signature(数字签名)· Plaintext(明文)· Ciphertext(密文)· Key(密钥)· Certificate(证书)