用密碼加密的難處在於密碼總得想辦法送過去——而且要比消息本身送得更安全。這裏不需要:收件人把自己的公鑰公佈一次,你用它加密,只有他能用自己的私鑰讀出來。事先什麼都不用約定。
密鑰和加密都在你的瀏覽器裏計算。密鑰和文字我們都看不到。
留空——收件人能讀,但不知道是誰發的。填上密鑰——他能看到是用誰的密鑰加密的,而這無法偽造。
口令的鹽對所有人都一樣——否則密鑰就無法重現。在這裏短口令等於把私鑰交了出去。
密鑰和消息都不會發往任何地方:全部在這個標籤頁裏計算。
收件人來到這裏,生成一對密鑰,把公鑰公佈出去——放在網站上、個人資料裏、置頂消息裏。私鑰自己留着。任何想給他寫信的人拿這個公鑰加密消息,然後把得到的那一行哪怕發在公開聊天裏都行。只有私鑰的主人能讀它。
公鑰只能用來加密——不能用來解密,所以分發它是安全的。這正是和密碼的根本區別:在密碼方案裏,同一個秘密既上鎖又開鎖,所以不得不把它傳來傳去。
不在算法,而在你從哪裏拿到的公鑰。能在半路篡改消息的人也能篡改密鑰——那樣你就是在給他加密,他讀完再轉給真正的收件人,誰也察覺不到。所以密鑰不能來自和通信相同的渠道:要來自收件人的網站、置頂消息、名片,或者他本人。
有幫助嗎?
一次點按,無需註冊