公钥密码学概念
理解密钥对、公钥分发和私钥保密
公钥密码学概念 是 CoddyKit 上的免费 Cryptology Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cryptology Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cryptology Academy 课程共包含 4 节课。
欢迎
公钥密码学解决了古老的密钥分发问题。在本课中,我们将理解密钥对、公钥与私钥的区别,以及信任模型。
密钥分发问题
在 1976 年之前,双方必须先交换一个秘密密钥,才能安全通信。这要求存在一条安全信道——但如果您已经拥有安全信道,又为什么还要加密呢?
密钥对概念
非对称密码学使用一对在数学上相互关联的密钥:公钥(可以与所有人共享)和私钥(绝不共享)。它们执行互逆操作:Enc(pub, M) → C;Dec(priv, C) → M。
单向陷门函数
公钥密码学依赖陷门单向函数:正向计算很容易(乘以大素数),但没有陷门(即素因子)时,逆向计算(分解乘积)在计算上不可行。
使用公钥实现机密性
Alice 想向 Bob 发送秘密消息:她使用 Bob 的公钥加密。只有 Bob 的私钥能够解密。Eve 可以看到 Bob 的公钥,但无法解密消息。
使用私钥进行身份验证
Bob 证明自己的身份:他使用私钥对消息签名。任何拥有 Bob 公钥的人都可以验证该签名。伪造签名需要私钥;只要私钥得到安全保护,这在计算上就是不可行的。
非对称加密与对称加密的速度
RSA-2048 加密速度约比 AES-128 慢 100,000 倍。这就是为什么非对称密码学只用于加密一个较短的对称密钥,随后由 AES 处理大量数据。这种方式称为混合加密。
密钥对生成概览
RSA:选择两个大素数 p、q。ECC:在椭圆曲线上选择一个随机标量 k。两者都会生成一个密钥对。私钥是随机秘密,公钥则由私钥派生。
信任与公钥分发
您如何知道某个公钥确实属于 Alice?您需要一个可信的第三方:证书颁发机构(CA)为 Alice 的公钥签名,从而创建证书。这就是 PKI。
信任网络
PGP 使用去中心化的信任网络:朋友们互相为对方的密钥签名。如果您信任 Carol,而 Carol 为 Bob 的密钥签了名,您就可以信任 Bob 的密钥——不需要中央 CA。
公钥基础设施(PKI)预览
PKI 是用于签发、分发、撤销和验证公钥证书的基础设施。TLS 依赖 PKI。浏览器的信任存储区包含约 150 个根 CA 证书。
快速检查
如果要发送一条只有 Bob 能读取的加密消息,应该使用哪个密钥进行加密?
回顾
公钥密码学的概念已经清晰了!接下来,我们将逐步生成 RSA 密钥,并追踪其中的数学运算。
常见问题解答
「公钥密码学概念」课时是免费的吗?
是的 — 「公钥密码学概念」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cryptology Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cryptology Academy 课程共包含 4 节课。
「公钥密码学概念」这节课中我会学到什么?
理解密钥对、公钥分发和私钥保密 你通过在浏览器中直接运行的动手代码来练习 Cryptology Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cryptology Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cryptology Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「公钥密码学概念」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cryptology Academy 课中编写并运行代码吗?
能。每节 Cryptology Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。