
公鑰與私鑰是非對稱加密演算法中的兩個關鍵概念,用於實現安全通訊和數位簽章。這種加密方式使用了兩個密碼學上相關聯但不相同的金鑰,一個用於加密(公鑰),另一個用於解密(私鑰),兩把金鑰統稱為金鑰對(Key Pair)。
金鑰對由非對加密演算法產生,一些常見演算法包括 RSA 加密演算法(RSA, Rivest-Shamir-Adleman)、DSA 數位簽章演算法(Digital Signature Algorithm)、以及 ECC 橢圓曲線密碼學(Elliptic Curve Cryptography)。在這些演算法中。
公鑰(Public Key)
公鑰是非對稱加密演算法中的一個金鑰,用於加密資料。非對稱加密演算法使用一對相關聯的金鑰,即公鑰和私鑰,這兩者之間存在一種特殊的數學關係。
公鑰是一個可供公開分享的金鑰。它通常用於將資料加密,以便只有持有相對應私鑰的實體才能夠解密這些資料。公鑰被廣泛用於安全通訊、數位簽章驗證、密碼學協議等場景。
私鑰(Private Key)
私鑰是非對稱加密演算法中的另一個金鑰,與公鑰相對應,用於解密由公鑰加密的資料。
私鑰是一個必須保密的金鑰,只有擁有者應該知道。私鑰除了用於解密由公鑰加密的資料外,還用於生成數位簽章。數位簽章用於證明資料的來源,確保數據的完整性和身份驗證。
特性

擷取自 https://cheapsslweb.com/blog/what-is-a-public-and-private-key-pair
公鑰和私鑰是密碼學中非對稱加密的基礎,這種加密方式具有以下特點:
- 任何人都可以使用公鑰對資料進行加密,但只有擁有相應私鑰能解密。
- 使用私鑰對資料進行加密的操作,只能使用相對應的公鑰進行解密。
- 公鑰和私鑰是一對相關聯的金鑰
非對稱加密技術通常應用於安全通訊、數位簽章、身份驗證等場景,以確保資料的機密性和完整性。更多資訊參考維基百科:公開金鑰加密。
公鑰指紋(Public Key Fingerprint)
公鑰指紋是一種簡短的標識,通常是一串由特定演算法(如 SHA-256)計算而來的雜湊值,用於唯一標識一個公鑰。公鑰指紋的目的是提供一種簡潔而易於校驗的方式,以確保某個公鑰的真實性。
當使用非對稱加密(例如SSH、PGP、TLS/SSL等)進行安全通訊或數位簽章時,公鑰指紋可以用於驗證公鑰的真實性。它通常以十六進製表示,並且是一串相對短小的字元。更多資訊參考維基百科:公開金鑰指紋。