Reference · 速查文档
密码学速查表
一、三类核心工具对照
| 对称加密 | 非对称加密 | 哈希(散列) | |
|---|---|---|---|
| 密钥 | 加密解密用同一把 | 公钥 / 私钥成对 | 无密钥 |
| 速度 | 快 | 慢 | 快 |
| 算法 | DES(56 位,已不安全)、3DES、AES(现代标准)、IDEA、国产 SM1 / SM4 | RSA、ECC、国产 SM2 | MD5(128 位,已不安全)、SHA-1(已不安全)、SHA-256、国产 SM3 |
| 用途 | 加密数据本体 | 加密密钥、数字签名 | 完整性校验、口令存储 |
二、铁律四条
- 公钥可以公开;私钥必须保密。
- 公钥加密 → 只有对应私钥能解:保密。
- 私钥签名 → 只有对应公钥能验:认证 + 不可否认。
- 哈希不是加密:加密可逆(有密钥能解回原文),哈希不可逆(单向)。
三、数字签名流程(下午卷方案题必背)
- 发送方对消息计算哈希;
- 用自己的私钥对哈希加密 → 得到「签名」;
- 消息 + 签名一起发给接收方;
- 接收方用发送方的公钥解出哈希 1;
- 接收方对收到的消息重算哈希 2;哈希 1 = 哈希 2 ⇒ 消息完整 + 确实是发送方所发(不可抵赖)。
四、算法现状
算法淘汰与标准:淘汰三兄弟 DES、MD5、SHA-1(考题说它们「已不安全/已被攻破」)。 现代标准:AES、SHA-256。国产三件套:SM2(加密/签名)、SM3(哈希)、SM4(对称分组)。 冲刺补表见国密参数速查(含 SM1 / SM9 / ZUC 分类;SM1 128/128 为机考回忆)。
五、用途 → 技术对照
| 要解决什么问题 | 用什么技术 |
|---|---|
| 传输保密 | 对称加密(数据)+ 非对称加密(传密钥,即数字信封) |
| 防篡改(完整性) | 哈希校验 |
| 防冒充 / 防抵赖 | 数字签名(私钥签、公钥验) |
| 确认身份(认证) | 数字证书 / PKI(下一课) |
六、英文词汇(上午卷英文题)
Symmetric encryption(对称加密)· Asymmetric / Public-key(非对称/公钥)· Hash function(哈希函数)· Digital signature(数字签名)· Plaintext(明文)· Ciphertext(密文)· Key(密钥)· Certificate(证书)