743 字
4 分鐘
[背景知識] 公鑰與私鑰 | 自然人憑證開發筆記
2024-01-29
無標籤

首頁 > 系列文 > 自然人憑證開發筆記


公鑰與私鑰是非對稱加密演算法中的兩個關鍵概念,用於實現安全通訊和數位簽章。這種加密方式使用了兩個密碼學上相關聯但不相同的金鑰,一個用於加密(公鑰),另一個用於解密(私鑰),兩把金鑰統稱為金鑰對(Key Pair)。

金鑰對由非對加密演算法產生,一些常見演算法包括 RSA 加密演算法(RSA, Rivest-Shamir-Adleman)、DSA 數位簽章演算法(Digital Signature Algorithm)、以及 ECC 橢圓曲線密碼學(Elliptic Curve Cryptography)。在這些演算法中。


公鑰(Public Key)#

公鑰是非對稱加密演算法中的一個金鑰,用於加密資料。非對稱加密演算法使用一對相關聯的金鑰,即公鑰和私鑰,這兩者之間存在一種特殊的數學關係。

公鑰是一個可供公開分享的金鑰。它通常用於將資料加密,以便只有持有相對應私鑰的實體才能夠解密這些資料。公鑰被廣泛用於安全通訊、數位簽章驗證、密碼學協議等場景。


私鑰(Private Key)#

私鑰是非對稱加密演算法中的另一個金鑰,與公鑰相對應,用於解密由公鑰加密的資料。

私鑰是一個必須保密的金鑰,只有擁有者應該知道。私鑰除了用於解密由公鑰加密的資料外,還用於生成數位簽章。數位簽章用於證明資料的來源,確保數據的完整性和身份驗證。


特性#

擷取自 https://cheapsslweb.com/blog/what-is-a-public-and-private-key-pair

擷取自 https://cheapsslweb.com/blog/what-is-a-public-and-private-key-pair

公鑰和私鑰是密碼學中非對稱加密的基礎,這種加密方式具有以下特點:

  • 任何人都可以使用公鑰對資料進行加密,但只有擁有相應私鑰能解密。
  • 使用私鑰對資料進行加密的操作,只能使用相對應的公鑰進行解密。
  • 公鑰和私鑰是一對相關聯的金鑰

非對稱加密技術通常應用於安全通訊、數位簽章、身份驗證等場景,以確保資料的機密性和完整性。更多資訊參考維基百科:公開金鑰加密


公鑰指紋(Public Key Fingerprint)#

公鑰指紋是一種簡短的標識,通常是一串由特定演算法(如 SHA-256)計算而來的雜湊值,用於唯一標識一個公鑰。公鑰指紋的目的是提供一種簡潔而易於校驗的方式,以確保某個公鑰的真實性。

當使用非對稱加密(例如SSH、PGP、TLS/SSL等)進行安全通訊或數位簽章時,公鑰指紋可以用於驗證公鑰的真實性。它通常以十六進製表示,並且是一串相對短小的字元。更多資訊參考維基百科:公開金鑰指紋