用密码加密的难处在于密码总得想办法送过去——而且要比消息本身送得更安全。这里不需要:收件人把自己的公钥公布一次,你用它加密,只有他能用自己的私钥读出来。事先什么都不用约定。
密钥和加密都在你的浏览器里计算。密钥和文字我们都看不到。
留空——收件人能读,但不知道是谁发的。填上密钥——他能看到是用谁的密钥加密的,而这无法伪造。
口令的盐对所有人都一样——否则密钥就无法重现。在这里短口令等于把私钥交了出去。
密钥和消息都不会发往任何地方:全部在这个标签页里计算。
收件人来到这里,生成一对密钥,把公钥公布出去——放在网站上、个人资料里、置顶消息里。私钥自己留着。任何想给他写信的人拿这个公钥加密消息,然后把得到的那一行哪怕发在公开聊天里都行。只有私钥的主人能读它。
公钥只能用来加密——不能用来解密,所以分发它是安全的。这正是和密码的根本区别:在密码方案里,同一个秘密既上锁又开锁,所以不得不把它传来传去。
不在算法,而在你从哪里拿到的公钥。能在半路篡改消息的人也能篡改密钥——那样你就是在给他加密,他读完再转给真正的收件人,谁也察觉不到。所以密钥不能来自和通信相同的渠道:要来自收件人的网站、置顶消息、名片,或者他本人。
有帮助吗?
一次点击,无需注册