您现在的位置:深圳市国密办->商密知识
对称密码体制和非对称密码体制
日期:2006-02-20   作者:
 

小知识:对称密码体制和非对称密码体制
 

    根据密码算法所使用的加密密钥和解密密钥是否相同、能否由加密过程推导出解密过程(或者由解密过程推导出加密过程),可将密码体制分为对称密码体制(也叫作单钥密码体制、秘密密钥密码体制、对称密钥密码体制)和非对称密码体制(也叫作双钥密码体制、公开密钥密码体制、非对称密钥密码体制)。
    如果一个加密系统的加密密钥和解密密钥相同,或者虽然不相同,但是由其中的任意一个可以很容易地推导出另一个,则该系统所采用的就是对称密码体制。对称密码体制的优点是具有很高的保密强度,可以达到经受较高级破译力量的分析和攻击。但它的密钥必须通过安全可靠的途径传递,密钥管理成为影响系统安全的关键性因素,使它难以满足系统的开放性要求。
    如果一个加密系统把加密和解密的能力分开,加密和解密分别用两个不同的密钥实现,并且不可能由加密密钥推导出解密密钥(或者不可能由解密密钥推导出加密密钥),则该系统所采用的就是非对称密码体制。采用非对称密码体制的每个用户都有一对选定的密钥,其中一个是可以公开的,另一个由用户自己秘密保存。非对称密码体制的主要优点是可以适应开放性的使用环境,密钥管理问题相对简单,可以方便、安全地实现数字签名和验证。
 

 
相关文档:
 
文档附件: