密码学和加密
Tue 23 September 2025
许多人认为密码学和加密这两个术语是可以互换的,但并不完全正确。密码学是“秘密写作”的科学,它的用法有着非常悠久的历史,而且多年来它已经出现了多种形式。密码学有两个主要组成部分,加密和隐写术。 在加密中,人们加扰数据使其无法被直接读取。它使用算法和密钥将明文转换为加密文本(也称为密文)。这可以保护您的数据免遭未经授权的访问或潜在的攻击者。 隐写术则是在普通信息中隐藏秘密信息的科学,因此在传输过程中保持其秘密。关于隐写术的技术介绍(2个):
隐写术比普通的加密更好在于,它从第一步就能欺骗你的对手,令对方难以注意到有东西藏在那里。 比如免费的电子邮件服务通常不提供端到端加密或公钥基础结构(PKI),您的私人电子邮件和相关附件可能会在其通过网络传输到目标IP地址的过程中被读取。这些免费电子邮件服务最多可以提供加密的电子邮件收件箱和标准的传输层安全性(TLS)加密。 您可以将浏览器扩展添加到 Chrome、Firefox 和其他浏览器中,提供使用PGP加密电子邮件的功能。加密很好,但它不是看起来那么保密。 依旧可以截取加密的数据包,并通过检查包头来确定发送者和目的地IP地址。使用VPN可以解决这个问题,但并不是完美的,因为VPN提供商仍然知道您的真实IP地址,并且该信息可以由政府和执法部门获取。还有些不可靠的VPN服务提供商会将您的私人浏览数据出售给第三方。 这种情况下隐写术就是最好的东西。监视者看到的是一张猫咪照片和一切不起眼的闲聊,他们很可能不会怀疑 “里面” 有什么东西。 假设您要发送纯文本(未加密的)电子邮件,并带有隐秘文件附件,这时候您可以搞一些不起眼的文本,例如 “嘿哥们,要不要一起吃个饭呢,看看我新买的这辆车怎么样?”。 而监视者看到的只是一堆无聊的闲侃和一张普通的照片。 而真实的文件在照片中加密隐藏,只有使用正确的钥匙(密码/短语)才能打开该文件。 数字隐写术应用程序可以将内容嵌入到几乎现有的任何类型的文件格式中(音频、文本,视频、图像、VoIP等)。
Category: 待整理