什么是加密?—6 种顶级加密方法 + 示例( 二 )


这是证明材料未被改变的有效方法 。
前 6 种加密算法1. 三重数据加密标准——三重DES数据加密标准 (DES) 算法已替换为三重 DES 算法 。不幸的是,通过利用其缺陷,黑客使这种对称密钥数据加密技术变得无用 。
Triple DES 取代了它,并迅速成为商业世界中最流行的对称算法 。该算法采用 56 位单独密钥和 168 位总密钥长度 。然而,由于它是连续加密,因此存在一个中间级别的漏洞,将其安全性降低到 112 位密钥的安全性 。
由于其操作的复杂性,三重 DES 加密速度较慢 。尽管如此,它的功效足以将其保持在已获批准的数据加密算法列表中,直到 2030 年 。作为一种可靠的硬件加密解决方案,它也在金融服务和其他行业逐渐被淘汰 。
2. DES 数据加密标准——DES美国联邦政府制定了数据加密标准作为安全数据传输的初始标准 。
尽管 56 位加密以前被认为是不可穿透的,但处理能力的进步和技术成本的下降已经使其在很大程度上已经过时了 。当涉及到私人信息时,这非常重要 。
电子前沿基金会的联合创始人兼 Deep Crack 项目的负责人 John Gilmore 表示:“在为社会开发安全系统和基础设施时,请听从密码学家的意见,而不是政客的意见 。
”他警告说,任何仍然信任 DES 的人保守他们的数据秘密应该认为这是一个“警钟” 。
3. Rivest Shamir Adleman - RSARivest-Shamir-Adleman (RSA) 方法已被公认为公钥加密的标准算法 。它是非对称的,因为它使用公钥和私钥加密发送和接收的数据 。
它的加扰级别很难让对手破译,从而确保通信安全 。乘以一个有效数字并生成一个模数会生成 RSA 算法的密钥 。由于涉及的数量巨大,RSA 比 DES 安全得多 。
Triple-DES 密钥相当于 112 位,而 RSA 密钥的长度范围为 1024 到 2048 位 。但是,政府和 IT 行业提倡 2048 位密钥 。
4. 河豚Blowfish 是类似于 DES 的对称加密,以高速而著称 。作为 DES 和 RSA 的替代方案,它是最有力的竞争者 。该算法将发送的数据分成 64 位的块并单独加密 。
密钥的长度可以从 32 位到 448 位不等,到目前为止,加密从未失败过 。增加其受欢迎程度的是该算法没有获得专利,并且每个人都可以在公共领域免费使用 。
因此,它被许多需要保护支付和管理密码的行业使用,例如软件和电子商务平台 。
5. 双鱼许多人更喜欢 Twofish 而不是 Blowfish,因为它也是一种对称加密技术 。Twofish 和它的前身一样,采用块加密来保护数据,方法是将数据分成块并将密钥一次性应用于每个块;每个块长 128 位 。
加密密钥长度最多可达 256 位 。由于暴力破解 Twofish 加密消息很困难,它在计算资源有限的设备上找到了广泛的应用程序 。
6. 高级加密标准 - AES美国政府现在使用高级加密标准 (AES) 作为其受信任的加密标准 。
AES 是一种采用对称分组密码的对称密钥技术 。它包括 128 位、192 位和 256 位密钥宽度 。此外,每个密钥大小都有多轮加密 。
一轮是从明文到密文的转换 。128 位数据有 10 轮 。256 位有 14 轮,而 192 位有 12 轮 。
针对 AES 方法存在理论上的攻击,但它们涉及一定程度的计算能力和数据存储,这在当今是不可行的 。
例如,一次攻击需要大约 38 万亿 GB 的数据,这比 2016 年全球所有计算机上保存的数据总量还多 。
此外,根据另一种估计,暴力破解 AES-128 密钥需要数十亿年的时间 。
Rijndael 算法由两位比利时密码学家 Joan Daemen 和 Vincent Rijmen 设计 。比利时密码学家将他们的方法提交给美国国家标准与技术研究院 (NIST),与其他 14 人竞争成为 DES 的官方继任者 。2000年10月,Rijndael“获胜”,被选为AES算法提案 。
数据加密目的您的数据必须加密,无论是存储在数据库中还是通过电子邮件传输 。以下是一些组织使用加密来保护其数据的日常情况:
1.在线支付支付卡数据(保存的和传输中的)必须使用 AES-256 等技术进行加密,以符合在线支付的 PCI-DSS 要求 。
2. 云数据您的数据位于公共云和混合云模型中的第三方数据中心 。对该数据中心的其他租户的任何攻击都可能导致您的数据泄露 。基于云的数据加密可防止黑客对其进行准确破译 。
如果只有您拥有加密密钥,您的云提供商将无法访问您的数据 。通过联系您的云提供商来确定他们提供的安全措施 。
3. 数据库加密数据库可防止外部和内部黑客访问敏感的业务信息 。
4. 电子邮件电子邮件加密有助于保护通过电子邮件网络交换的敏感数据 。电子邮件通信通常通过使用公钥加密技术和数字证书来保护 。


推荐阅读