02 对称 vs 非对称加密(Symmetric vs Asymmetric)

Domain 3 · 两种加密体制的优缺点对照 + 混合密码学

一句话秒懂

对称加密=同一把钥匙开/锁(快但难发钥匙、不能赖账);非对称加密=公钥加密私钥解(慢但好分发、能签名赖不了)。现实里两者混着用

生活类比

  • 对称:你和朋友共用一把家门钥匙,开门快;但得先安全把钥匙递给对方(不然被人截获就完了),且两人都能开门,谁开的说不清。
  • 非对称:你公开一把”投信专用锁”(公钥),谁都能往你信箱塞信,但只有你的私钥匙能开;你用私钥匙锁的信,别人用公钥一开就知道是你锁的(签名)。

核心概念(大白话 + 原书定义)

1. 对称加密(Symmetric / Secret Key)

  • 通信各方共用一把共享密钥,发收都用它加解密。
  • 又称 secret key / private key cryptography(注意:此处的 private 指”双方共享保密”,≠ 非对称的那个 private key)。
  • 主要用途:批量加密(bulk encryption),只提供保密性。
  • 临时密钥 ephemeral key:仅用于单次会话(如 TLS 先用非对称建通道,再用对称临时密钥通信)。

弱点

  1. 密钥分发难:建立通信前需安全交换密钥,否则要用带外(out-of-band)方式。
  2. 无不可否认:共用密钥,无法溯源。
  3. 不可扩展:n 个人全互联需 n(n−1)/2 把密钥(100 人=4950 把!)。
  4. 密钥需频繁重生成:任一人离开,其掌握的密钥全部作废。

优点极快——通常比非对称快 1000–10000 倍,且天然适合硬件实现做批量加密。

2. 非对称加密(Asymmetric / Public Key)

  • 每人一对密钥:公钥公开、私钥保密。且公钥加密只能私钥解,反之亦然
  • Alice 用 Bob 公钥加密→只有 Bob 私钥能解(连 Alice 自己都解不开)。
  • 数字签名:Bob 用自己私钥加密消息摘要,任何人用 Bob 公钥解密验证→证明是 Bob 发的且未篡改。

优点

  1. 可扩展:新增用户只需生成 1 对密钥(n 人只需 2n 把密钥,100 人=200 把)。
  2. 易移除用户:吊销其密钥即可,不影响他人。
  3. 密钥分发简单:公钥随意公开,无法从公钥推出私钥。
  4. 支持不可否认:用私钥签名可溯源、不可抵赖。
  5. 提供保密+完整+认证+不可否认全套。

弱点——故常用于建立连接、交换对称密钥,随后切回对称。

3. 混合密码学(Hybrid Cryptography)

结合两者:用非对称安全地协商/交换对称密钥,之后用对称高速传数据。TLS 就是典型。

4. 密钥数量对比(必考表)

| 参与人数 | 对称密钥数 n(n−1)/2 | 非对称密钥数 2n | |—|—|—| | 2 | 1 | 4 | | 5 | 10 | 10 | | 10 | 45 | 20 | | 100 | 4,950 | 200 |

真实案例

  • TLS 握手:客户端用服务器公钥加密”预备主密钥”,服务器私钥解开,双方据此生成对称会话密钥——非对称管握手、对称管流量,正是 hybrid。

考试怎么考

  • 题型 A:给参与人数,算对称所需密钥数 → 用 n(n−1)/2
  • 题型 B:问”既需不可否认又要高速传大量数据,怎么办” → Hybrid(混合);问”哪种提供不可否认” → 非对称。
  • 必记混淆项:① 对称快但不可扩展、无不可否认;② 非对称慢但可扩展、有不可否认;③ “private key cryptography” 指对称,别和公钥体系的 private key 搞混;④ ephemeral key 是会话级临时对称密钥。

记忆口诀

“对称:一把钥匙快但难发、不能赖、n(n-1)/2 把Scale 崩;非对称:公私钥对慢但好发、能赖账、2n 把易扩展;混合作战最实在。”

自测

  1. 一个 10 人的团队若全部用对称加密两两互通,共需管理多少把密钥?(答:10×9/2 = 45 把)
  2. 为什么实际应用中常用”非对称建立通道、对称传输数据”的混合方式?(答:非对称慢但利于密钥分发与认证,对称快适合批量加密,二者互补)

This site uses Just the Docs, a documentation theme for Jekyll.