上QQ阅读APP看书,第一时间看更新
本章小结
移动互联网是无线通信与互联网的结合,所以移动互联网安全也必然涉及两者的安全体系。移动互联网的安全体系涉及的保密性和有效性等基本要求都是建立在密码学原理之上的。因此,本章对密码学的相关知识进行了介绍。
根据密钥策略的不同,密码体系可以分为对称密码算法和非对称密码算法。对称密码算法的加解密过程采用相同的密钥,可以由其中的一个推导出另一个。而在非对称密码算法中,加密密钥是公开的而且不能推导出解密密钥。非对称密码算法简化了密钥的分发和管理过程。常见的公钥密码算法有:RSA、ElGamal公钥密码算法、椭圆曲线公钥密码算法(ECC)和NTRU公钥加密算法。由于移动互联网的移动、快速等性能需求,具有效率高、算法简单、系统开销小、适合加密大量数据等优点的对称密码算法被应用于移动互联网领域。对称密码算法又可分为分组密码和序列密码。序列密码将明文消息字符串在密钥流的控制下逐位进行加密和解密,所以具有实现简单、加解密速度快、便于硬件实施以及没有或只有有限的错误传播等特点。因此,序列密码在无线通信等领域得到了广泛的应用。