【发布时间】:2019-01-20 08:57:16
【问题描述】:
有些密码管理器会在客户端加密密码和数据,然后再将其存储在服务器上。
我了解基本的对称和非对称加密。使用非对称加密,它需要其他用户的公钥对其进行加密,因此只有他/她可以使用私钥对其进行解密。 我不明白加密器和解密器都需要数据/密码的组甚至单个用户会发生这种情况。
感谢您的帮助。
【问题讨论】:
标签: security encryption public-key-encryption password-encryption
有些密码管理器会在客户端加密密码和数据,然后再将其存储在服务器上。
我了解基本的对称和非对称加密。使用非对称加密,它需要其他用户的公钥对其进行加密,因此只有他/她可以使用私钥对其进行解密。 我不明白加密器和解密器都需要数据/密码的组甚至单个用户会发生这种情况。
感谢您的帮助。
【问题讨论】:
标签: security encryption public-key-encryption password-encryption
通常您使用随机对称密钥加密数据本身(密码)。然后,您使用要提供访问权限的每个公钥加密 那个 密钥。由于密码很小,原则上您可以直接用公钥加密密钥,但执行两步过程是很常见的做法。非对称加密速度很慢,不方便用于大块数据。如果您有大量公钥,最好只对一小部分数据(对称密钥)进行多次加密,而不是对整个数据集进行加密。
如果只是单个用户,则没有理由进行非对称加密。您只需使用单个密钥的对称加密。
【讨论】: