用密碼加密的難處在於密碼總得想辦法送過去,而且要比訊息本身送得更安全。這裡不需要:收件人把自己的公鑰公佈一次,你用它加密,只有他能用自己的私鑰讀出來。事先什麼都不用約定。
金鑰和加密都在你的瀏覽器裡計算。金鑰和文字我們都看不到。
留空:收件人能讀,但不知道是誰發的。填上金鑰,他能看到是用誰的金鑰加密的,而這無法偽造。
口令的鹽對所有人都一樣:否則金鑰就無法重現。在這裡短口令等於把私鑰交了出去。
金鑰和訊息都不會發往任何地方:全部在這個標籤頁裡計算。
收件人來到這裡,生成一對金鑰,把公鑰公佈出去,放在網站上、個人資料裡、置頂訊息裡。私鑰自己留著。任何想給他寫信的人拿這個公鑰加密訊息,然後把得到的那一行哪怕發在公開聊天裡都行。只有私鑰的主人能讀它。
公鑰只能用來加密:不能用來解密,所以分發它是安全的。這正是和密碼的根本區別:在密碼方案裡,同一個秘密既上鎖又開鎖,所以不得不把它傳來傳去。
不在演算法,而在你從哪裡拿到的公鑰。能在半路篡改訊息的人也能篡改金鑰,那樣你就是在給他加密,他讀完再轉給真正的收件人,誰也察覺不到。所以金鑰不能來自和通訊相同的渠道:要來自收件人的網站、置頂訊息、名片,或者他本人。
有幫助嗎?
一次點選,無需註冊