首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用对称加密将签名文件保存在加密驱动器上

使用对称加密将签名文件保存在加密驱动器上
EN

Security用户
提问于 2022-04-19 09:07:56
回答 1查看 37关注 0票数 0

当使用非对称加密时,签名和加密是相同的,但相反的操作。

假设我用非对称加密加密了我的驱动器。如果我使用相同的键将一个签名文件保存到该驱动器,那么该文件在物理驱动器上是否处于清除状态?

我尝试了一些谷歌搜索,但是我只找到了关于对称加密和非对称加密的一般解释。

EN

回答 1

Security用户

回答已采纳

发布于 2022-04-19 09:50:27

当使用非对称加密时,签名和加密是相同的,但相反的操作。

这是假的。对于一个特定的非对称算法,RSA,数学上的“原语”对于加密和签名是一样的,但这并不意味着操作是相同的,更不用说相反了。首先,加密涉及填充(并解密删除填充),而签名和验证都涉及散列(消息被进程完全不变)。另一方面,虽然RSA解密和签名都涉及到用私钥模进行幂运算,但在每种情况下,被指数化的值是不同的。同样,这是RSA特有的(据我所知,也是唯一的),不适用于其他不对称算法;有些完全不同。

最后,通过解密算法运行某些数据,然后将其放入更长的加密数据流(即使使用相同的密钥进行加密),这一概念将再次揭示明文,这不是现代密码的工作方式,而是一个重大的密码弱点。即使“预解密”数据被插入到要加密的数据中(即,它开始于块边界,对于块密码),块密码也必须在欧洲央行模式中运行--即“您永远不要使用这个”危险的不安全级别--并且预解密的数据必须是块长度的确切倍数(或者在加密的消息中没有数据)。对于任何由有能力的人设计的真实世界密码系统来说,这是不可能的。

此外,用非对称加密对文件(更不用说驱动器)进行加密是不切实际的。非对称密码非常慢,不适用于顺序数据块。相反,所有主要的“非对称加密”实际上都使用具有随机和唯一对称密钥的对称密码(如AES或ChaCha20)执行,并且只有该对称密钥使用非对称密码进行加密。这叫做混合密码体制。每个新的加密都会自动生成对称密钥。因此,即使两个“消息”(如文件和驱动器)都使用相同的非对称密钥加密,实际数据也将使用两个不同的对称密钥进行加密。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/261306

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档