當前位置:
首頁 > 最新 > 公鑰密碼體系優缺點?

公鑰密碼體系優缺點?

優點就在於演算法是非對稱的。缺點很大,設計脫離實際,或者說理想中的設計在實務中應用不了。首先是沒人愛用,私鑰本身的安全保管要求變成帶來成本和使用不便,使用不便又導致普通人群無法樂於接受。再者是用不了多久,演算法太過脆弱更換不了,基於樹狀信任機制導致要更換演算法,例如1024到2048,或改國產演算法時,基本相當於重建PKI。然後是設計腦殘不實際,證書廢止列表太過理想化,當一個PKI體系有很龐大的終端加設備(SSL)要及時更新廢止列表,所佔用的帶寬就很誇張,不更新就相當於沒用。有看客說了,用OCSP,更是個笑話,哪個OCSP能支持一個有很大應用量的PKI體系里的實時查詢並發量?而沒有CRL和OCSP,PKI無從建立,如果一個小的獨立封閉體系,終端設備很小量的情況下,PKI問題不大,如果是個大體系,那麼鼓吹用PKI的,不是騙子就是黑子。至於那個什麼速度慢的,是演算法問題,而不是「公鑰密碼體系」的問題,答非所問。SSL的問題也很大,不是本文的主題就不再多說了,這麼多人贊同第一個答案,優雅?優雅個屁,打電話喂一下更優雅更優美,阿里也就這樣了。非應用缺點,根子上的,就是用戶的私鑰不是用戶自主意願,換句話說,憑啥我身份證的照片不是我的自己的樣子,你說是我就是我?說到底也沒有在本質上解決在不可信任的線路上進行安全連接的問題優點就是至少能建立一個相對比較安全(不依賴線路本身)的連接。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 頂好科技達人 的精彩文章:

TAG:頂好科技達人 |