Textbook · 第 3 章 · 约 15 分钟
密码学基本理论
3.1–3.2 密码体制
- 对称:同钥加解密,快,DES(不安全)、AES、SM4。
- 非对称:公钥/私钥,慢,RSA、ECC、SM2。
- 公钥加密→私钥解(保密);私钥签→公钥验(认证+防抵赖)。
- 国密分类补表见第 26 课:SM1 对称分组;SM9 标识密码;ZUC 序列密码;SM1 分组/密钥 128/128 为机考回忆,其他比特数教材未给则不编造。
3.3 哈希函数
- 单向不可逆;相同输入相同输出;雪崩效应。
- MD5、SHA-1 已不安全;SHA-256、SM3 为现代标准。
- 用途:完整性校验、口令存储(加盐哈希)、数字签名前置步骤。
3.4–3.6 数字签名与密钥管理
- 数字签名 = 对消息哈希后用私钥加密。
- 数字信封:对称密钥加密数据 + 非对称加密对称密钥。
- 密钥管理:生成、分发、存储、更新、销毁、恢复。
3.7 分组密码工作模式
- ECB、CBC、CFB、OFB、CTR 等(知道名称即可,CBC 需 IV)。
易错陷阱:
哈希不是加密;证书里是公钥不是私钥(第 6 章)。
哈希不是加密;证书里是公钥不是私钥(第 6 章)。
章末自测(1 题)
Q · 用于保证消息完整性的技术是?
答案 A。详见上文必背考点。