加载中...

| 类型 | 非对称密码学密钥 |
| 英文名 | Public Key |
| 对应要素 | 私钥 |
| 主要用途 | 加密、验签与身份认证 |
| 常见应用 | HTTPS、SSH、数字证书 |
公钥 Public Key 是非对称密码体系中可以公开传播的密钥,主要用于加密信息或验证由对应私钥生成的数字签名。
公钥通常与私钥成对生成。公钥可以提供给任何人,私钥则应由持有者妥善保管。两者在数学上存在关联,但在采用可靠算法、足够安全的参数并正确实施时,通常难以仅凭公钥推导出私钥。
在加密场景中,发送方可使用接收方的公钥处理数据,只有掌握对应私钥的一方才能完成相应解密。在数字签名场景中,签名者使用私钥生成签名,其他人则通过公钥检查签名是否有效,从而验证数据来源和完整性。
公钥面向公开使用,私钥必须保密。公钥泄露通常不会直接破坏安全体系,而私钥泄露可能导致身份被冒用、数据被解密或签名被伪造,因此私钥常存放在受保护的软件、硬件安全模块或安全芯片中。
问:公钥公开后安全吗?答:在算法和参数可靠、实现正确的前提下,公开公钥是系统设计的一部分,但仍需防范公钥被恶意替换。
问:公钥可以直接证明身份吗?答:不能完全证明。还需借助数字证书、指纹核验或可信发布渠道确认公钥属于谁。
问:公钥加密适合处理所有数据吗?答:通常不适合直接处理大量数据,实际系统多用它协商或保护对称密钥,再由对称加密处理正文。

| 类型 | 非对称密码学密钥 |
| 英文名 | Public Key |
| 对应要素 | 私钥 |
| 主要用途 | 加密、验签与身份认证 |
| 常见应用 | HTTPS、SSH、数字证书 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧