密钥体系与认证系统的相关总结
各项的常规情况 | 认证 | 正文加密 | 完整性校验 | ||||
---|---|---|---|---|---|---|---|
服务器端认证 | 客户端认证 | ||||||
加密方式对称性 | 非对称 | 对称 | 非对称 | 对称 | 非对称 | 对称 | |
加密算法可逆性 | 可逆 | 可逆 | 不可逆 | 可逆 | 可逆 | 可逆 | 不可逆 |
加密方 | 服务器端 | 客户端 | 双方 | 客户端 | 服务器端或客户端 | 服务器端或客户端 | 双方 |
加密密钥 | 服务器端私钥 | 共钥 | 共钥(含无钥) | 客户端私钥 | 共钥 | 商定:服务器端私钥或公钥?客户端公钥或私钥? | 共钥(含无钥) |
案例 | SSL 2.0 的 HTTPS 网站登陆 | WEP 接入 | 简易网站账户系统 | WEP 传输 | 高度机密的传输 | 下载工具的校验功能 |