02 对称 vs 非对称加密(Symmetric vs Asymmetric)
Domain 3 · 两种加密体制的优缺点对照 + 混合密码学
一句话秒懂
对称加密=同一把钥匙开/锁(快但难发钥匙、不能赖账);非对称加密=公钥加密私钥解(慢但好分发、能签名赖不了)。现实里两者混着用。
生活类比
- 对称:你和朋友共用一把家门钥匙,开门快;但得先安全把钥匙递给对方(不然被人截获就完了),且两人都能开门,谁开的说不清。
- 非对称:你公开一把”投信专用锁”(公钥),谁都能往你信箱塞信,但只有你的私钥匙能开;你用私钥匙锁的信,别人用公钥一开就知道是你锁的(签名)。
核心概念(大白话 + 原书定义)
1. 对称加密(Symmetric / Secret Key)
- 通信各方共用一把共享密钥,发收都用它加解密。
- 又称 secret key / private key cryptography(注意:此处的 private 指”双方共享保密”,≠ 非对称的那个 private key)。
- 主要用途:批量加密(bulk encryption),只提供保密性。
- 临时密钥 ephemeral key:仅用于单次会话(如 TLS 先用非对称建通道,再用对称临时密钥通信)。
弱点:
- 密钥分发难:建立通信前需安全交换密钥,否则要用带外(out-of-band)方式。
- 无不可否认:共用密钥,无法溯源。
- 不可扩展:n 个人全互联需 n(n−1)/2 把密钥(100 人=4950 把!)。
- 密钥需频繁重生成:任一人离开,其掌握的密钥全部作废。
优点:极快——通常比非对称快 1000–10000 倍,且天然适合硬件实现做批量加密。
2. 非对称加密(Asymmetric / Public Key)
- 每人一对密钥:公钥公开、私钥保密。且公钥加密只能私钥解,反之亦然。
- Alice 用 Bob 公钥加密→只有 Bob 私钥能解(连 Alice 自己都解不开)。
- 数字签名:Bob 用自己私钥加密消息摘要,任何人用 Bob 公钥解密验证→证明是 Bob 发的且未篡改。
优点:
- 可扩展:新增用户只需生成 1 对密钥(n 人只需 2n 把密钥,100 人=200 把)。
- 易移除用户:吊销其密钥即可,不影响他人。
- 密钥分发简单:公钥随意公开,无法从公钥推出私钥。
- 支持不可否认:用私钥签名可溯源、不可抵赖。
- 提供保密+完整+认证+不可否认全套。
弱点:慢——故常用于建立连接、交换对称密钥,随后切回对称。
3. 混合密码学(Hybrid Cryptography)
结合两者:用非对称安全地协商/交换对称密钥,之后用对称高速传数据。TLS 就是典型。
4. 密钥数量对比(必考表)
| 参与人数 | 对称密钥数 n(n−1)/2 | 非对称密钥数 2n | |—|—|—| | 2 | 1 | 4 | | 5 | 10 | 10 | | 10 | 45 | 20 | | 100 | 4,950 | 200 |
真实案例
- TLS 握手:客户端用服务器公钥加密”预备主密钥”,服务器私钥解开,双方据此生成对称会话密钥——非对称管握手、对称管流量,正是 hybrid。
考试怎么考
- 题型 A:给参与人数,算对称所需密钥数 → 用 n(n−1)/2。
- 题型 B:问”既需不可否认又要高速传大量数据,怎么办” → Hybrid(混合);问”哪种提供不可否认” → 非对称。
- 必记混淆项:① 对称快但不可扩展、无不可否认;② 非对称慢但可扩展、有不可否认;③ “private key cryptography” 指对称,别和公钥体系的 private key 搞混;④ ephemeral key 是会话级临时对称密钥。
记忆口诀
“对称:一把钥匙快但难发、不能赖、n(n-1)/2 把Scale 崩;非对称:公私钥对慢但好发、能赖账、2n 把易扩展;混合作战最实在。”
自测
- 一个 10 人的团队若全部用对称加密两两互通,共需管理多少把密钥?(答:10×9/2 = 45 把)
- 为什么实际应用中常用”非对称建立通道、对称传输数据”的混合方式?(答:非对称慢但利于密钥分发与认证,对称快适合批量加密,二者互补)