公钥密码学(非对称密码学):一种加密体系,使用一对密钥(公钥与私钥)。公钥可公开用于加密或验证签名,私钥必须保密用于解密或生成签名。常用于 HTTPS/TLS、数字签名、密钥交换、身份认证 等。(除“加密”外,也常涵盖“签名/验签”等用途)
/ˌpʌblɪk ˈkiː krɪpˈtɑːɡrəfi/
Public-key cryptography lets you share a public key without revealing your private key.
公钥密码学让你可以公开分享公钥,而不暴露私钥。
In modern TLS, public-key cryptography is often used to authenticate servers and securely negotiate a symmetric session key for faster data encryption.
在现代 TLS 中,公钥密码学常用于验证服务器身份,并安全协商对称会话密钥,以便更高效地加密后续数据。
“Public-key(公钥的)”强调密钥对中有一把可以公开;“cryptography(密码学)”源自希腊语 kryptos(隐藏的)+ graphein(书写)。公钥密码学作为一类思想在 20 世纪 70 年代被系统提出并普及(如 Diffie–Hellman 的密钥交换思想,以及随后出现的 RSA 等方案),与传统“对称密码”形成对比,因此也常被称为“非对称密码学”。