windows
未命名视频
公元前58年,凯撒用移位密码加密军令但是存在一个致命弱点:若信使被截杀,密钥与密文同时泄露这是第一代‘对称加密’:其特点是加密解密同一把钥匙。在1976年Diffie和Hellman提出了非对称加密即公钥加密使用私钥解密,公钥加密,公钥是公开的这带来了一个革命性突破:密钥无需面对面传递与此同时带来了一个新挑战:如何证明公钥未被调包?1984年Shamir提出了基于身份的加密方案,你的邮箱/手机号就是公钥!省去证书管理但是该方案存在一个致命缺陷:所有人的密钥由密钥生成中心(KGC)生成,所以KGC掌握万能私钥,一旦中心被攻破,所有数据都将泄露。这些是存在于现实生活中的真实案例,2017年Equifax遭到黑客入侵,导致1.47亿用户个人敏感数据泄露 。2020年推特被黑客盗取内部密钥管理工具,接管几十个名人账号。这都是因为KGC掌握着所有人的私钥,因此如何既保留 IBE 的便捷(用身份直接加密),又彻底消除这个危险的“万能钥匙”?答案就是——基于注册的加密 (Registration-Based Encryption, RBE)。 它革新性地移除了 KGC 的密钥生成权,让用户自己掌控私钥,从根本上杜绝了中心化的密钥托管风险。