对称密钥算法与非对称密钥算法有何区别?各自的优缺点是什么?在实际应用中如何发挥两种不同算法的优势?

如题所述

密码学中两种常见的密码算法为对称密码算法(单钥密码算法)和非对称密码算法(公钥密码算法)。

对称密码算法有时又叫传统密码算法,就是加密密钥能够从解密密钥中推算出来,反过来也成立。在大多数对称算法中,加密解密密钥是相同的。这些算法也叫秘密密钥算法或单密钥算法,它要求发送者和接收者在安全通信之前,商定一个密钥。对称算法的安全性依赖于密钥,泄漏密钥就意味着任何人都能对消息进行加密解密。只要通信需要保密,密钥就必须保密。对称算法的加密和解密表示为:

Ek(M)=C

Dk(C)=M

对称算法可分为两类。一次只对明文中的单个位(有时对字节)运算的算法称为序列算法或序列密码。另一类算法是对明文的一组位进行运算,这些位组称为分组,相应的算法称为分组算法或分组密码。现代计算机密码算法的典型分组长度为64位――这个长度大到足以防止分析破译,但又小到足以方便作用。

这种算法具有如下的特性:

Dk(Ek(M))=M

常用的采用对称密码术的加密方案有5个组成部分(如图所示)

l)明文:原始信息。

2)加密算法:以密钥为参数,对明文进行多种置换和转换的规则和步骤,变换结果为密文。

3)密钥:加密与解密算法的参数,直接影响对明文进行变换的结果。

4)密文:对明文进行变换的结果。

5)解密算法:加密算法的逆变换,以密文为输入、密钥为参数,变换结果为明文。

对称密码术的优点在于效率高(加/解密速度能达到数十兆/秒或更多),算法简单,系统开销小,适合加密大量数据。

尽管对称密码术有一些很好的特性,但它也存在着明显的缺陷,包括:

l)进行安全通信前需要以安全方式进行密钥交换。这一步骤,在某种情况下是可行的,但在某些情况下会非常困难,甚至无法实现。

2)规模复杂。举例来说,A与B两人之间的密钥必须不同于A和C两人之间的密钥,否则给B的消息的安全性就会受到威胁。在有1000个用户的团体中,A需要保持至少999个密钥(更确切的说是1000个,如果她需要留一个密钥给他自己加密数据)。对于该团体中的其它用户,此种倩况同样存在。这样,这个团体一共需要将近50万个不同的密钥!推而广之,n个用户的团体需要N2/2个不同的密钥。

通过应用基于对称密码的中心服务结构,上述问题有所缓解。在这个体系中,团体中的任何一个用户与中心服务器(通常称作密钥分配中心)共享一个密钥。因而,需要存储的密钥数量基本上和团体的人数差不多,而且中心服务器也可以为以前互相不认识的用户充当“介绍人”。但是,这个与安全密切相关的中心服务器必须随时都是在线的,因为只要服务器一掉线,用户间的通信将不可能进行。这就意味着中心服务器是整个通信成败的关键和受攻击的焦点,也意味着它还是一个庞大组织通信服务的“瓶颈”

非对称密钥算法是指一个加密算法的加密密钥和解密密钥是不一样的,或者说不能由其中一个密钥推导出另一个密钥。1、加解密时采用的密钥的差异:从上述对对称密钥算法和非对称密钥算法的描述中可看出,对称密钥加解密使用的同一个密钥,或者能从加密密钥很容易推出解密密钥;②对称密钥算法具有加密处理简单,加解密速度快,密钥较短,发展历史悠久等特点,非对称密钥算法具有加解密速度慢的特点,密钥尺寸大,发展历史较短等特点。
(部分参考资料:http://tag.csdn.net/Article/904a49c3-84ef-4dd1-b7e0-1accc2dbe91a.html

参考资料:http://baike.baidu.com/view/156050.htm

温馨提示:内容为网友见解,仅供参考
第1个回答  2012-06-19
http://wenku.baidu.com/view/8b6f25eb5ef7ba0d4b733b04.html
参考下这个,里面说的很清楚。

对称密钥算法与非对称密钥算法有何区别?各自的优缺点是什么?在实际应用...
对称算法的安全性依赖于密钥,泄漏密钥就意味着任何人都能对消息进行加密解密。只要通信需要保密,密钥就必须保密。对称算法的加密和解密表示为:Ek(M)=C Dk(C)=M 对称算法可分为两类。一次只对明文中的单个位(有时对字节)运算的算法称为序列算法或序列密码。另一类算法是对明文的一组位进行运算,...

...对称加密算法与非对称加密算法在应用中的优缺点?传统密码体制与公钥...
非对称密钥体制有两种密钥,其中一个是公开的,这样就可以不需要像对称密码那样传输对方的密钥了。这样安全性就大了很多。缺点 算法强度复杂、安全性依赖于算法与密钥但是由于其算法复杂,而使得加密解密速度没有对称加密解密的速度快。3、传统密码体制 优点 由于DES加密速度快,适合加密较长的报文。缺点 通...

对称密码体制和非对称密码体制的优缺点
非对称加密:优点:安全。缺点:速度较慢。

对称加密和非对称加密的区别?如何理解二者之间的密码算法?
对称加密和非对称加密,最重要的的区别就是加密算法的不同:对称加密算法在加密和解密时使用的是同一个秘钥,而非对称加密算法需要两个密钥来进行加密和解密,这两个秘钥是公开密钥(简称公钥)和私有密钥(简称私钥)。加密,需要对加密和解密使用相同密钥的加密算法。由于其速度快,对称性加密通常在消息...

对称加密和非对称加密的区别是什么?
1、密钥不同对称加密:对称加密加密和解密使用同一个密钥。非对称加密:非对称加密加密和解密所使用的不是同一个密钥,需要两个密钥来进行加密和解密。2、对称加密和非对称加密的区别在于加密和解密所需的密钥是不同的。对称加密中,加密和解密使用的是同样的密钥,如AES和DES等。3、加密方和解密方使用...

对称加密和非对称加密的优缺点
对称加密和非对称加密的优缺点:对称加密:优点:1. 速度快:由于加密和解密使用相同的密钥,所以加密速度快,效率高。2. 安全性强:密钥的生成和分发需要保密,一旦密钥生成后,即使密钥被窃取也无法解密已加密的数据。缺点:1. 密钥管理:由于对称加密使用相同的密钥进行加密和解密,因此需要妥善保管密钥...

非对称加密和对称加密的区别
非对称加密算法的主要优势是它可以提供“数字签名”功能,通过私钥对信息进行签名,其他人可以通过验签来确认信息的来源。对称加密算法中使用的密钥只有一个,且必须保密。由于对称加密算法的安全性依赖于密钥的安全性,因此密钥的生成、存储、传输和销毁都需要系统确保其安全性。在实际应用中,对称加密算法常用...

对称密码算法与非对称密码算法有何区别?
而非对称加密,又名公钥加密,它的核心是两个不同的密钥:公钥用于加密,私钥用于解密<\/。这种设计使得非对称加密在需要保密通信和数字签名等场景中显得尤为重要,尽管它相对于对称加密的计算开销较大,但提供了更高的安全性和便利性。非对称加密算法的典型代表有RSA,它是最早被广泛接受的公钥加密算法,...

对称加密和非对称加密
对称加密与非对称加密是密码学中两种重要的加密技术。对称加密使用相同的密钥进行数据加密与解密,其主要优点在于算法公开、计算量小、加密速度快,适用于数据量较大的场景。但其缺点在于密钥管理复杂,一旦密钥泄露,可能导致数据安全问题。常见的对称加密算法有DES、3DES、AES等。非对称加密则使用公钥与私钥...

密钥管理对称与非对称算法比较
在速度上,AES的软件实现速度较快,每秒可达到数兆或数十兆比特,是公钥算法的100-1000倍,硬件加速下差距更大。在实际选择中,对称加密算法适用于大量数据加密,追求速度;而非对称算法用于签名和密钥管理,尤其在数据量小、安全要求高的情况下。实际操作中,通常结合使用,利用非对称算法管理对称算法的...

相似回答