fbpx
维基百科

柯克霍夫原則

密碼學上的柯克霍夫原則(Kerckhoffs's principle,也稱為柯克霍夫假說、公理、或定律)係由奧古斯特·柯克霍夫英语Auguste Kerckhoffs在19世紀提出:即使密碼系統的任何細節已為人悉知,只要密匙(key,又稱金鑰或密鑰)未洩漏,它也應是安全的。 資訊理論的發明者克勞德·夏農則改成說:「敵人瞭解系統」,這樣的說法則稱為夏農箴言。 它和傳統上使用隱密的設計、實作、或其他等等來提供加密的隱晦式安全想法相對。

依據柯克霍夫原則,大多數民用保密都使用公開的演算法。 但相對地,用於政府或軍事機密的保密器通常也是保密的。

柯克霍夫為軍用保密器所設計的這六個原則是:

  1. 即便如果做不到數學上不可破解,系統也應在實質(實用)程度上無法破解。
  2. 系統內不應含任何機密物,即使落入敵人手中也不會造成困擾。
  3. 密匙必須易於溝通和記憶,而不須寫下;且雙方可以容易的改變密匙。
  4. 系統應可以用於電訊
  5. 系統應可以攜帶,不應需要兩個人或以上才能使用(應只要一個人就能使用)。
  6. 系統應容易使用,不致讓使用者的腦力過份操勞,也無需記得長串的規則。

布魯斯·施奈爾將這個想法延伸,認為除了密碼系統之外,任何保安系統都是這樣:試圖使用隱密物來保密一些東西,都會製造了失敗的根源。若以依賴隱密物或隱密方式的隱密性為主,一旦被公開或複製後即可能有遭到破解的危險

埃里克·雷蒙則將它引伸到開放源代碼軟體,稱一套未假定敵人可獲得源代碼的資安軟體並不可靠,因此,「永無可信的封閉源碼」。[1]反過來說,開放源碼比封閉源碼更安全。此種論點稱為透明式的安全(security through transparency)。

參考資料 编辑

  1. ^ 存档副本. [2006-06-27]. (原始内容于2009-01-01). 

外部連結 编辑

  • 柯克霍夫的原文 Archive.is的存檔,存档日期2015-10-10

柯克霍夫原則, 本條目存在以下問題, 請協助改善本條目或在討論頁針對議題發表看法, 此條目需要补充更多来源, 2018年4月25日, 请协助補充多方面可靠来源以改善这篇条目, 无法查证的内容可能會因為异议提出而被移除, 致使用者, 请搜索一下条目的标题, 来源搜索, 网页, 新闻, 书籍, 学术, 图像, 以检查网络上是否存在该主题的更多可靠来源, 判定指引, 此條目可参照英語維基百科相應條目来扩充, 2022年9月7日, 若您熟悉来源语言和主题, 请协助参考外语维基百科扩充条目, 请勿直接提交机械翻译, 也不要翻. 本條目存在以下問題 請協助改善本條目或在討論頁針對議題發表看法 此條目需要补充更多来源 2018年4月25日 请协助補充多方面可靠来源以改善这篇条目 无法查证的内容可能會因為异议提出而被移除 致使用者 请搜索一下条目的标题 来源搜索 柯克霍夫原則 网页 新闻 书籍 学术 图像 以检查网络上是否存在该主题的更多可靠来源 判定指引 此條目可参照英語維基百科相應條目来扩充 2022年9月7日 若您熟悉来源语言和主题 请协助参考外语维基百科扩充条目 请勿直接提交机械翻译 也不要翻译不可靠 低品质内容 依版权协议 译文需在编辑摘要注明来源 或于讨论页顶部标记 a href Template Translated page html title Template Translated page Translated page a 标签 密碼學上的柯克霍夫原則 Kerckhoffs s principle 也稱為柯克霍夫假說 公理 或定律 係由奧古斯特 柯克霍夫 英语 Auguste Kerckhoffs 在19世紀提出 即使密碼系統的任何細節已為人悉知 只要密匙 key 又稱金鑰或密鑰 未洩漏 它也應是安全的 資訊理論的發明者克勞德 夏農則改成說 敵人瞭解系統 這樣的說法則稱為夏農箴言 它和傳統上使用隱密的設計 實作 或其他等等來提供加密的隱晦式安全想法相對 依據柯克霍夫原則 大多數民用保密都使用公開的演算法 但相對地 用於政府或軍事機密的保密器通常也是保密的 柯克霍夫為軍用保密器所設計的這六個原則是 即便如果做不到數學上不可破解 系統也應在實質 實用 程度上無法破解 系統內不應含任何機密物 即使落入敵人手中也不會造成困擾 密匙必須易於溝通和記憶 而不須寫下 且雙方可以容易的改變密匙 系統應可以用於電訊 系統應可以攜帶 不應需要兩個人或以上才能使用 應只要一個人就能使用 系統應容易使用 不致讓使用者的腦力過份操勞 也無需記得長串的規則 布魯斯 施奈爾將這個想法延伸 認為除了密碼系統之外 任何保安系統都是這樣 試圖使用隱密物來保密一些東西 都會製造了失敗的根源 若以依賴隱密物或隱密方式的隱密性為主 一旦被公開或複製後即可能有遭到破解的危險埃里克 雷蒙則將它引伸到開放源代碼軟體 稱一套未假定敵人可獲得源代碼的資安軟體並不可靠 因此 永無可信的封閉源碼 1 反過來說 開放源碼比封閉源碼更安全 此種論點稱為透明式的安全 security through transparency 參考資料 编辑 存档副本 2006 06 27 原始内容存档于2009 01 01 外部連結 编辑柯克霍夫的原文 Archive is的存檔 存档日期2015 10 10 取自 https zh wikipedia org w index php title 柯克霍夫原則 amp oldid 78992705, 维基百科,wiki,书籍,书籍,图书馆,

文章

,阅读,下载,免费,免费下载,mp3,视频,mp4,3gp, jpg,jpeg,gif,png,图片,音乐,歌曲,电影,书籍,游戏,游戏。