请解释公钥加密的概念,并分别说明公钥与私钥在加密通信中所承担的功能。
考察说明
考察对非对称加密基本概念及其密钥角色的理解。
回答思路
- 【回答框架 1】公钥加密又称非对称加密,使用一对数学相关的密钥:公钥可公开分发,私钥必须保密。公钥加密的数据只能用对应私钥解密,反之私钥加密的数据只能用公钥验证或解密,两者功能互补。
- 【回答框架 2】公钥用于加密和验证签名:发送方用接收方公钥加密消息,确保只有持有私钥的接收方能解密;验证签名时用签名者公钥确认数据来源与完整性。
- 【回答框架 3】私钥用于解密和生成签名:接收方用私钥解密得到明文;签名者用私钥对摘要签名,任何人都能用其公钥验证。私钥泄露会导致非授权解密或冒名签名,因此需安全存储。
- 【回答框架 4】公钥加密解决了对称加密密钥分发难的问题,但性能较慢,实践中常与对称加密结合,如用公钥加密会话密钥,再用会话密钥加密实际数据。
- 【关键点 1】公钥公开,私钥保密,两者成对使用。
- 【关键点 2】公钥加密对应私钥解密,私钥签名对应公钥验证。
- 【关键点 3】公钥加密性能低,通常与对称加密混合使用。