公钥是直接用于加密消息,还是用于派生其他密钥?我们能用相同的公钥解密一条消息吗?
据我所知,由于PKI是建立在数学功能的基础上的,而这些数学函数是很难在相反方向上解决的,所以加密的消息不应该用相同的公钥来解密,但是https://blog.cloudflare.com/encrypted-sni/文章提到,公钥被用来派生其他一些实际上用于加密的密钥,因此需要澄清。
发布于 2019-05-06 09:56:53
公钥是直接用于加密消息,还是用于派生其他密钥?
公钥用于加密消息。
示例:
如果Alice想向Bob发送消息,她将获取Bob的公钥并对消息进行加密,并将加密的消息发送给Bob。
派生其他密钥的密钥由密钥推导函数完成,该密钥通常称为“主密钥”,因此它与公共私钥加密无关。
我们能用相同的公钥解密一条消息吗?
不,您只能使用相应的私钥来解密加密的消息(您总是一起创建一个私钥对和公钥对)。
发布于 2019-05-06 11:46:27
这是在各种应用程序中发生的标准密钥共享机制。对于加密的双向通信,客户端和服务器需要共享密钥。因此,必须先共享密钥,然后才能进行安全通信。现在如何共享密钥?
在这里PKI能帮上忙。SNI服务器已经发布了它的公钥,任何客户端都可以使用它来进行安全通信。任何想要启动双向通信的客户端首先生成一个密钥,然后使用SNI服务器的公钥对其进行加密,然后发送给服务器。现在服务器解密密钥,通信就可以进行了。这就是为什么它提到的秘密密钥是使用公共-私钥机制导出的。
https://crypto.stackexchange.com/questions/70333
复制相似问题