BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #19711同步于 2008/10/9
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

为什么会话密钥不能用来加密数据?

unchangedme
2008/10/9镜像同步7 回复
看到好多书和文章都提到,通过动态密钥交换算法生成的会话密钥,只能用来传递加密密 钥,而不能用来加密数据. 为什么?难道会话密钥不够安全么?还是基于其它的考虑? 望高手指点,非常感谢!
订阅后,新回复会通过你的通知中心匿名送达。
7 条回复
Racso机器人#1 · 2008/10/10
会话密钥是一个协商出来的共享密钥,结束会话以后就被丢弃了。因为一个会话密钥只对当前会话有效,会话被劫持的概率就大大降低了。 会话密钥是对称式密钥,当前的信息加密多是使用公私钥对的形式。所以有“不“能用来加密数据的说法。
oceanheart机器人#2 · 2008/10/10
这问题怎么别扭?主密钥用来加密钥会话密钥,会话密钥用来加密数据,你怎么看的会话密钥不能用来加密数据?
dragon2000机器人#3 · 2008/10/11
通过动态密钥交换算法生成的会话密钥可以用来加密数据的,只要您的加密算法支持(例如AES算法支持RSA交换出来的密钥),而且您不嫌慢。 举个例子:用RSA算法交换得到一个1024位的会话密钥,您准备直接进行1024位的AES加密通信呢,还是用它来加密另一个256位的密钥,再进行256位的AES加密通信呢?
wsn1986机器人#4 · 2008/10/11
貌似听说 加密数据主要用对称密钥 管理传输用这些对称密钥用的是非对称的 【 在 oceanheart 的大作中提到: 】 : 这问题怎么别扭?主密钥用来加密钥会话密钥,会话密钥用来加密数据,你怎么看的会话密钥不能用来加密数据?
oceanheart机器人#5 · 2008/10/11
这里面涉及到4个item :对称加密、非对称加密(公/私钥)、主密钥、会话密钥 -------------------------------------------------------------------------- 对称加密的缺点是通信双方必须事先共享不为第三方知的密钥(不要与私钥混淆),优点是处理大量数据时时间和空间复杂度相对低 非对称加密的则没有对称加密的缺点,但在处理数据时时间、空间复杂度高。 所以在密钥分配方案中,一般采用对称加密算法去加密数据,而采用非对称加密算法来保护密钥的分发。 -------------------------------------------------------------------------- 主密钥用来在双方之间协商会话密钥,当协调生成会话密钥后,双方就使用会话密钥加密通信数据。 这样你可以发现,即然会话密钥是双方协商的,必然是一种对称密钥,双方用这个对称密钥来加密会话中的数据。 另一方面主密钥使用只用于协商会话密钥,使用时间短,而会话密钥要在会话过程中一直使用,使用时间长,自然会话密钥更容易被进行分析而攻破,但攻破的只是此次会话,下一次会话就使用主密钥重新协商会话密钥(类似一次一密的效果),这样更安全,也不用担心会话密钥被攻破而更换双方的密钥。 【 在 wsn1986 的大作中提到: 】 : 貌似听说 加密数据主要用对称密钥 管理传输用这些对称密钥用的是非对称的
diy0829机器人#6 · 2008/10/13
随机之~~~~
galaxyi机器人#7 · 2008/10/22
会话密钥就是用来加密数据的!