數(shù)據(jù)庫加密算法有哪幾種,各有什么不同?
??一、加密算法分為:
??1、對稱加密
??常見的有AES,DES,3DES
??2、非對稱加密
??常見的有RSA,ECC,DSA
??3、線性散列
??常見的有MD5,SHA1,SHA256,HMAC
??二、不同也是應用的時候怎么選:
??1、對稱加密算法使用同一個密匙加密和解密,速度快,適合給大量數(shù)據(jù)加密。對稱加密客戶端和服務端使用同一個密匙,存在被抓包破解的風險。
??2、非對稱加密算法使用公鑰加密,私鑰解密,私鑰簽名,公鑰驗簽。安全性比對稱加密高,但速度較慢。非對稱加密使用兩個密匙,服務端和客戶端密匙不一樣,私鑰放在服務端,黑客一般是拿不到的,安全性高。
??3、線性散列一般是做防篡改簽名比較多,因為它們輸入任意長度的串都會得到一個固定長度的串。比如比特幣中就是用到了SHA256,還有我們早期的互聯(lián)網(wǎng)系統(tǒng)的密碼都是MD5加密保存,登錄的時候也只是把用戶輸入的密碼散列后再與庫中的密碼對比,防止數(shù)據(jù)庫泄漏后明文的密碼造成的損失。比如著名的csdn用戶庫被泄露事件。
??三、數(shù)據(jù)庫加密算法特點
??密碼算法是加密算法和解密算法的統(tǒng)稱,它是密碼體制的核心。密碼算法可以看成一些交換的組合。當輸入為明文時,經(jīng)過這些變換,輸出就為密文。這是加密交換的過程,此時密碼算法稱為加密算法。反之,當輸入為密文時,經(jīng)過密碼變換,輸出為明文,這就 是解密交換的過程,此時密碼算法稱為解密算法。常用加密算法為:AES 、 RSA/ECC 、Diffie-hellman 、 SHA-1/SHA-256 。
??攻擊 DES 的主要形式被稱為蠻力的或窮舉,即重復嘗試各種密鑰直到有一個符合為止。如果 DES 使用 56 位的密鑰,則可能的密鑰數(shù)量是 2 的 56 次方個。隨著計算機系統(tǒng)能力的不斷發(fā)展,DES 的安全性比它剛出現(xiàn)時會弱得多,然而從非關鍵性質的實際出發(fā),仍可以認為它是足夠的。不過 ,DES僅用于舊系統(tǒng)的鑒定,而更多地選擇新的加密標準——高級加密標準。小伙伴們要想獲得更多數(shù)據(jù)庫加密算法的內容,請關注新網(wǎng)。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科