私钥与公钥是非对称加密体系中成对生成的两把密钥:公钥可以公开分发,私钥必须自己保管。它们广泛用于 HTTPS 加密、SSH 登录、数字签名和区块链钱包,是现代网络安全与加密货币的基石。

| 类型 | 密码学概念(非对称加密密钥对) |
| 所属领域 | 密码学 信息安全 区块链 |
| 典型算法 | RSA ECDSA Ed25519 |
| 主要用途 | 加密通信 数字签名 身份认证 |
| 相关应用 | HTTPS SSH 加密货币钱包 |
私钥与公钥是非对称加密(公钥密码学)中成对生成、数学上相互关联的两把密钥:公钥可以对外公开,私钥必须严格保密。
传统的对称加密只用一把钥匙,加密和解密都靠它,难题在于如何把这把钥匙安全地交给对方。非对称加密的思路是:每个人生成一对密钥,把公钥告诉全世界,私钥留在自己手里。别人用你的公钥加密的内容,只有你的私钥能解开;反过来,你用私钥「签名」的内容,任何人都能用你的公钥验证确实出自你手。
这对钥匙由数学难题保证安全:从公钥反推私钥在计算上不可行。常见算法包括 RSA(基于大数分解)和椭圆曲线类算法如 ECDSA、Ed25519(基于椭圆曲线离散对数),后者密钥更短、速度更快,是当前的主流选择。
私钥等同于身份和资产本身。在区块链世界,「谁掌握私钥,谁就拥有这个地址上的币」,私钥一旦泄露或丢失,资产便无法找回。因此有「Not your keys, not your coins」的说法。常见保护手段包括硬件钱包、助记词离线备份、给私钥文件设置口令等;任何索要私钥或助记词的行为几乎都是诈骗。
问:公钥泄露有危险吗?答:没有,公钥本来就是设计成公开的,泄露公钥不会威胁私钥安全;真正不能泄露的是私钥和助记词。
问:私钥丢了能通过公钥找回吗?答:不能。公钥无法反推私钥,这正是安全性的来源。所以务必提前离线备份私钥或助记词。
问:私钥、密码、助记词有什么区别?答:密码通常存在服务器上可重置;私钥是一长串随机数据,只归你掌握、丢了无法重置;助记词是把私钥(种子)编码成一组单词,方便人工抄写备份,本质上等同于私钥。

| 类型 | 密码学概念(非对称加密密钥对) |
| 所属领域 | 密码学 信息安全 区块链 |
| 典型算法 | RSA ECDSA Ed25519 |
| 主要用途 | 加密通信 数字签名 身份认证 |
| 相关应用 | HTTPS SSH 加密货币钱包 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧