【 8个概念 】
密码保护
难易分类
简单概念
1 明文
概念解释:未经加密、可以直接理解和读取的数据。
实例:订单文件中出现“张明,13812345678”。按照是否可以直接读懂判断,这段内容属于明文。
易混淆:把“明文”和“密文”混为一谈。明文的关键是“未经加密、可以直接理解和读取的数据”;密文关注的是另一种对象、位置、作用或处理关系。
2 密文
概念解释:经过加密后,未经授权无法直接理解的数据。
实例:订单文件中出现“7F3A9C…”。按照是否可以直接读懂判断,这段内容属于密文。
易混淆:把“密文”和“明文”混为一谈。密文的关键是“经过加密后”;明文关注的是另一种对象、位置、作用或处理关系。
3 密钥
概念解释:控制加密和解密的重要参数。
实例:订单系统为一次真实访问配置并登记了一个密钥,记录其所有者、用途、有效期和当前状态。这个可单独编号和撤销的凭证就是密钥。
易混淆:把“密钥”和“口令”混为一谈。密钥的关键是“控制加密和解密的重要参数”;口令关注的是另一种对象、位置、作用或处理关系。
4 数字证书
概念解释:用于证明实体身份和公钥归属的电子凭证。
实例:订单系统为一次真实访问配置并登记了一个数字证书,记录其所有者、用途、有效期和当前状态。这个可单独编号和撤销的凭证就是数字证书。
易混淆:把“数字证书”和“数字签名”混为一谈。数字证书的关键是“用于证明实体身份和公钥归属的电子凭证”;数字签名关注的是另一种对象、位置、作用或处理关系。
难懂概念
5 加密
概念解释:使用算法和密钥把明文转换为密文。
主要对应的问题:哪些数据需要从明文转换为密文,使用什么算法和密钥,谁有权解密?
特殊异常情况:算法本身可靠,密钥泄露使全部保护同时失效
订单数据库保存320万条记录并采用可靠算法加密,解密密钥却以明文放在同一服务器的配置文件中。攻击者取得服务器权限后在14分钟内读取全部数据。这个实例说明:加密的有效性依赖密钥、权限、环境和完整管理过程。
6 哈希
概念解释:把任意长度数据转换为固定长度摘要的单向计算,常用于完整性校验和口令保护。
主要对应的问题:怎样用固定长度摘要检查文件是否变化,并避免从摘要反推出原始内容?
特殊异常情况:算法本身可靠,密钥泄露使全部保护同时失效
订单数据库保存320万条记录并采用可靠算法加密,解密密钥却以明文放在同一服务器的配置文件中。攻击者取得服务器权限后在14分钟内读取全部数据。这个实例说明:哈希的有效性依赖密钥、权限、环境和完整管理过程。
7 数字签名
概念解释:用于证明数据来源并验证数据是否被篡改的密码技术。
主要对应的问题:怎样证明文件由谁签发,并确认文件签发后没有被篡改?
特殊异常情况:算法本身可靠,密钥泄露使全部保护同时失效
订单数据库保存320万条记录并采用可靠算法加密,解密密钥却以明文放在同一服务器的配置文件中。攻击者取得服务器权限后在14分钟内读取全部数据。这个实例说明:数字签名的有效性依赖密钥、权限、环境和完整管理过程。
8 密钥生命周期
概念解释:密钥从生成、分发、存储、使用、轮换、吊销到销毁的全过程。
主要对应的问题:密钥在生成、分发、保存、使用、轮换、吊销和销毁各阶段由谁管理?
特殊异常情况:主系统已经结束处理,外围副本仍长期存在
订单数据库保存320万条记录并采用可靠算法加密,解密密钥却以明文放在同一服务器的配置文件中。攻击者取得服务器权限后在14分钟内读取全部数据。这个实例说明:密钥生命周期的有效性依赖密钥、权限、环境和完整管理过程。