加载中...

Kerckhoffs 原则(Kerckhoffs's Principle)由荷兰密码学家 Auguste Kerckhoffs 于 1883 年在《军事密码学》一文中提出:密码系统即使除密钥之外的一切(算法、实现、协议)都被敌人掌握,也应当保持安全。克劳德·香农后来将其重述为"敌人了解系统"(the enemy knows the system),即香农箴言。
该原则的对立面是"隐晦式安全"(security through obscurity)——依赖算法保密来获得安全。历史反复证明算法秘密难以持久:设备会被缴获、代码会被逆向、员工会流动,而密钥小巧、可随时更换,是唯一适合承载全部保密责任的要素。
现代密码学彻底贯彻这一原则:AES、SHA-3、后量子标准全部通过公开竞赛选出,算法细节完全公开,接受全球密码学界多年攻击检验后才被采信;相反,历史上保密设计的算法(如 GSM 的 A5/1、RFID 的 CRYPTO1)被逆向后往往迅速沦陷。
Kerckhoffs 原则是评判密码产品可信度的第一道试金石——宣称"算法保密所以安全"的产品通常都不可信。

登录 后参与讨论
暂无讨论,来发表第一条评论吧