2017年10月22日 星期日

摘要算法和對稱加密算法

摘要算法不可逆,對稱加密可逆

所謂對稱加密就是用私鑰(也就是密碼)幫訊息加密,所以只要再用私鑰就能解密,例如 AES 算法

而摘要算法呢?就是沒有私鑰的概念,只要是一樣的字串加密出來的內容就會是一樣的,但是摘要算法會確保加密出來的字串無法(應該說:很難)被逆推回原本的值,所以常常用來做 API 訊息的驗證,常見的算法有 MD5 和 SHA 系列


由於以上特性,對稱加密通常用來保護隱私相關的東西,而摘要算法則是確保文檔的正確性,以下舉例說明用法

對稱加密:
最長用來做點對點加密,確保中間人不能得到訊息原文,可以用作在通訊軟體加密

摘要加密:
常用在 API 訊息認證,最常用的作法就是在要傳送的 Params 時多加 API key 到的 Params 裡面, 由於攻擊者不知道公鑰所以即使要竄改 params 內容也沒辦法重新產生正確的加密字串

沒有留言:

張貼留言