什麼是加密?
加密使用一種或多種數學技術(稱為加密圖)確保數字數據。信息輸入通過加密作為一個演算法將原始文本(稱為明文)轉換為一種稱為Ciphertext的替代形式。
當授權用戶需要讀取數據時,他們可以使用二進制密鑰或密碼解密數據。這將將密文轉換回明文,以便用戶可以訪問原始信息。
加密是個人和公司的重要方法保護敏感信息免受黑客攻擊。例如,傳輸信用卡和銀行帳號的網站加密此信息以防止身份盜用和欺詐罪。
關鍵要點
- 加密通過通過密碼學對數字數據進行編碼來確保數字數據,以便只能通過具有正確的密鑰或密碼的人讀取或解密它。
- 數字加密使用一種算法,使原始信息無法讀取。
- 在數字連接的世界中,加密至關重要,以保持私人信息,消息和財務交易的私人和安全。
加密的工作方式
加密強度取決於加密安全密鑰的長度。在20世紀後期,網絡開發人員使用了40位加密,這是2個關鍵40可能的排列,或56位加密。
到本世紀末,黑客成功打破了這些鑰匙,導致了一個128位系統,作為Web瀏覽器的高級加密標準(AES)加密長度。美國國家標準技術學院於2001年創建的關鍵長度為128、192和256位。大多數銀行,軍隊和政府使用256位加密。
快速事實
加密是分散化的安全性和功能的基礎加密貨幣,例如比特幣。
加密類型
不對稱加密
當提高安全性優先於速度和需要身份驗證時,使用不對稱加密。在簽署在線文檔和區塊鏈時,將這種類型的加密用於數字簽名,以授權交易加密貨幣。
非對稱鍵算法使用不同的鍵進行加密和解密過程。不對稱加密的類型包括RSA和PKI。
RSA是一種流行的算法,用於使用公共密鑰加密數據,並用私鑰將其解密以進行安全數據傳輸。公共密鑰基礎架構(PKI)通過數字證書的發行和管理來控制加密密鑰。
對稱加密
當速度優先於提高安全性並使用一個秘密對稱鍵來加密授權和解密密文時,使用對稱加密。此加密通常用於信用卡交易中。
對稱加密的類型包括數據加密標準(DES),一種低級加密塊密碼算法,將純文本轉換為64位的塊,並使用48位鍵將其轉換為Ciphertext,並使用高級加密標準(AES)(AES),數據加密標準,是全球政府標準標準。
加密的好處
加密保護存儲在計算機系統上或通過Internet傳輸的數字數據的機密性。由於組織依靠混合和多雲環境,因此關注的是公共雲安全和保護數據。
雲服務提供商負責雲的安全性,但客戶負責雲中的安全性,尤其是任何數據的安全性。必須保護組織的敏感數據允許授權用戶執行他們的工作職能。此保護不僅應加密數據,還應提供強大的加密密鑰管理,訪問控制和審計記錄功能。
企業和消費者受益於加密,並從文件,數據庫以及本地和雲數據的應用程序級別中受益。支付卡行業數據安全標準(PCI DSS)要求商家在跨公共網絡庫存和傳輸時,都可以對客戶的支付卡數據進行加密。
公共密鑰和加密的私鑰有什麼區別?
在非對稱加密密碼學中,使用一個公共密鑰和一個私鑰來加密和解密數據。這公鑰可以公開傳播,而私鑰僅對所有者知道。在這種方法中,一個人可以使用接收方的公鑰加密消息,但是只能通過接收方的私鑰將其解密。
密碼學中的哈希是什麼?
哈希功能是網絡安全和一些加密貨幣協議(例如比特幣)的重要組成部分。哈希將任何形式的數據轉換為唯一的文本字符串。這是一個易於執行的數學操作,但很難逆轉。在密碼的背景下,普通用戶每天遇到哈希。創建電子郵件地址和密碼後,電子郵件提供商不會保存密碼,而是通過哈希算法運行密碼並保存密碼的哈希。每當有電子郵件登錄時,電子郵件提供商都會放置輸入密碼,並將其與已保存的哈希進行比較。當兩個哈希匹配時,授予電子郵件訪問。
什麼是加密故障?
加密故障是一種安全漏洞,該漏洞可暴露有關弱或不存在的加密算法的敏感數據,例如密碼,患者健康記錄,商業秘密,信用卡信息,電子郵件地址或其他個人用戶信息。
2013年,黑客襲擊了目標公司,並設法損害了多達4000萬個信用卡的信息。儘管信用卡信息得到了加密,但黑客的複雜性仍在加密中爆發,被認為是美國歷史上此類違反行為之一,導致了美國特勤局和司法部的調查。
底線
加密對於在數字世界中保留私人信息,消息和財務交易至關重要。它保護存儲在計算機系統上或通過Internet傳輸的數字數據的機密性。可以使用各種類型的加密技術,包括高級加密標準(AES),數據加密的黃金標準,全球使用和美國政府標準。