请描述对称加密、非对称加密和哈希算法各自的工作原理,并分别举例说明它们在真实业务中的典型应用场景。
考察说明
考查对加密算法分类、核心机制和实际应用的掌握程度,侧重复习广度与场景匹配能力。
回答思路
- 【回答框架 1】对称加密使用同一密钥完成加解密,典型算法有AES、DES,运算速度快,适合大数据量加密,但密钥分发和管理困难。应用场景包括数据库字段加密、VPN传输加密、磁盘加密等。
- 【回答框架 2】非对称加密使用公钥和私钥对,公钥加密私钥解密,典型算法有RSA、ECC,安全性高但运算慢,适合小量数据加密或密钥交换。应用于HTTPS握手、数字签名、SSH登录等。
- 【回答框架 3】哈希算法将任意长度输入映射为固定长度摘要,具有单向性、抗碰撞性,如MD5、SHA-256,用于完整性校验、密码存储和数字签名。
- 【回答框架 4】实际方案中常混合使用,如HTTPS用非对称加密协商会话密钥,再使用对称加密传输数据,兼顾安全与性能。
- 【回答框架 5】选择算法时需考虑数据敏感度、性能要求和合规性。AES-256与RSA-2048为常见基线,SHA-256用于完整性保护。
- 【关键点 1】对称加密速度快,密钥管理是主要风险;非对称加密安全但性能低。
- 【关键点 2】哈希算法不可逆,不是加密算法。
- 【关键点 3】HTTPS是混合加密的典型应用。
- 【关键点 4】密钥管理是加密系统安全的核心。
- 【易错点 1】混淆加密与编码,编码不是加密。
- 【易错点 2】忽略密钥管理,导致加密形同虚设。
- 【易错点 3】对MD5等弱哈希算法直接用于密码存储而未加盐。