首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >理解领域中的加密

理解领域中的加密
EN

Stack Overflow用户
提问于 2016-06-27 23:15:15
回答 1查看 696关注 0票数 1

这使得存储在磁盘上的所有数据都能根据需要使用AES-256进行透明加密和解密,并使用SHA-2 HMAC进行验证。每次获得领域实例时都必须提供相同的加密密钥。

我试图理解在领域文档的“加密”部分中提到的上述声明。根据我对密码学的理解,我们使用公钥加密,私钥解密。上述语句是否意味着我们使用相同的密钥进行加密/解密?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-06-28 00:17:14

加密主要有两种形式:对称加密( AES )和非对称加密( RSA )。

对称加密用于加密数据,只有一个密钥,密钥长度一般为128位或256位。它非常快,没有真正的大小限制。

非对称加密通常用于加密对称密钥和签名。有两个密钥,一个用于加密(公钥),另一个用于解密(私钥),密钥大小一般为2048位或4096位。这是缓慢的,比对称加密慢100到1000倍,而且数据大小被限制在密钥大小,这使得非对称加密对于数据加密来说是不可能的。当需要单独的加密和解密密钥时,通常使用非对称加密,通常是由不同的各方作为客户端和服务器(如HTTPS)使用。同时还存在PKI和公钥的安全开放分发,解决了密钥分配问题。

例: HTTPS同时使用非对称加密和对称加密。数据采用对称加密(ex AES)加密,加密采用非对称加密(ex RSA)。

非对称加密(ex RSA)并不比对称加密(ex AES)更安全。

在DB AES中,使用了对称加密方法。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38064662

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档