商用密码

先是文本,格式我后续会进行整理
密码:指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务
密码分类:核心密码、普通密码、商用密码
算法保密的应用是不是更安全?
否,看密码是否正确使用
安全问题:
- 采用存在安全问题或安全强度不足的密码算法对重要数据进行保护,如MD5、DES、SHA-1、RSA(不足2048比特)等密码算法
- 采用安全性未知的密码算法,如自行设计的密码算法、经认证的密码产品中未经安全性论证的密码算法
单密钥算法
对称密码算法分类:流密码、分组密码
SM系列 (不记录了,后续交给chatgpt整理)
分组密码的工作模式
大数据量的加密解密,对称加密较好
非对称加密:解决对称加密的密钥分发问题
背包算法不安全
rsa 1024下是高风险
ssl 安全套接字协议
tls
tlcp
双证书机制 前面证书在前,加密证书在后