PBE(Password Based Encryption)基于口令加密

探讨了基于口令加密(PBE)的概念及其在保护文件机密性中的应用。介绍了如何通过加盐增强口令安全性,防止字典攻击,并详细解释了PBE的工作流程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

基于口令加密是一种根据口令生成密钥并用该密钥进行加密的方法

其中的加密解密使用的是同一个密钥 


问题的产生:

想要保证文件的机密性

                  \downarrow 

直接存入电脑磁盘又怕被看到

                  \downarrow

利用密钥(CEK)加密此文件

                  \downarrow

但是又得保证密钥(CEK)的机密性

                  \downarrow

用另一个密钥(KEK)加密密钥(CEK)

                  \downarrow

又得确保密钥(KEK)的机密性

                   \vdots

             死循环


解决方案(即PBE):

我们可以利用口令生成密钥,但如果只是口令例如个人生日,很容易遭到字典攻击,我们可以加盐(盐在密码学中是随机数)。

然后将盐和加密后的密钥(CEK)存到电脑上,而密钥(KEK)可以删掉。只记住口令即可


具体演示(点击进入全屏):

注:图中的PRG是Pseudorandom generator即伪随机数生成器

PBE

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值