

密码学不仅是加密,更是一门专注于保障数据机密性、完整性、身份验证与不可否认性的科学。
假设你有一条秘密信息要传递给朋友,同时又希望其他人无法读取。你可以自创一种“密码”,比如将每个字母用字母表的下一个字母替代。这正是密码学最简单的实例。
密码学(源自古希腊 κρυπτός——隐藏、γράφω——书写)是一门通过数据变换保障安全的科学。
密码学的主要目标包括:
密码学在现代社会具有不可替代的作用。没有密码学,就无法实现安全金融交易、政府和企业通信、个人交流隐私,甚至区块链、智能合约和加密货币等创新技术也无法正常运行。
密码学无时无刻不在我们身边且常常悄然运作:
安全网站(HTTPS):浏览器地址栏的小锁,代表你与网站的连接通过密码协议(TLS/SSL)加密,保护你的登录、密码、银行卡等数据。
通讯软件:如 Signal、WhatsApp、Telegram 等应用采用端到端加密(end-to-end encryption),只有你和对方才能读取聊天内容。
电子邮件:PGP 或 S/MIME 协议实现邮件加密和数字签名。
Wi-Fi 网络:WPA2/WPA3 协议基于密码学手段,保护家庭或企业无线网络免遭未授权访问。
银行卡:卡片芯片(EMV)采用加密算法实现卡片认证和交易保护。
网上银行和支付:所有操作均由多层加密系统保护。
数字签名:用于确认文件和身份的真实性。
加密货币:区块链广泛应用加密哈希函数与数字签名,保障交易安全、透明与不可篡改。
数据保护:对硬盘、数据库、档案加密,防止信息外泄。
VPN(虚拟私人网络):加密网络流量,在公共网络中保护匿名性与安全。
这两个词常被混用,其实含义并不完全一样。
加密(Encryption):指用特定算法和密钥,将明文信息转换为密文的过程。解密(Decryption)则是反向过程。
密码学:是更广义的科学领域,涵盖:
密码学的发展已历经数千年,从简单的字母置换演化到支撑现代数字安全的复杂数学算法。
古代:最早的加密实例可追溯至古埃及(约公元前1900年),采用不寻常的象形文字。古斯巴达(公元前5世纪)用斯基泰棒:将羊皮纸带缠绕在特定直径的棍棒上,信息沿棍棒书写,解开后字母杂乱无章,只有用相同直径的棍棒才能解读。
古典与中世纪:著名的凯撒密码(公元前1世纪)是将字母按固定数量移位。9世纪阿拉伯学者(如阿尔金迪)发明频率分析法,通过统计密文中字符出现频率破解简单替换密码。欧洲流行多表密码,如维吉尼亚密码(16世纪),曾长期被视为牢不可破。
近代与一战:电报的普及推动更复杂加密出现。一战期间,密码学影响巨大,如英国破解齐默尔曼电报推动了美国参战。
二战:机械密码学黄金期。德国的Enigma加密机及其被盟军破解深刻影响战争进程。日本“Purple”机也被美国破解。
计算机时代:计算机带来革命。1949年,克劳德·香农发表《保密系统中的通信理论》,奠定现代密码学理论基础。70年代,DES(Data Encryption Standard)成为第一个广泛采纳的对称加密标准。1976年,Diffie 和 Hellman 提出非对称密码学理念,不久RSA(Rivest、Shamir、Adleman)算法问世,至今仍广泛应用。
斯基泰棒:置换密码,核心为棍棒直径。可通过尝试破解。
凯撒密码:简单移位替换密码,密钥为移位数。可被穷举或频率分析破解。
维吉尼亚密码:多表密码,用关键词决定每步移位,对简单频率分析具有较强抵抗力。19世纪被查尔斯·巴贝奇和弗里德里希·卡西斯基攻破。
Enigma 加密机:电动机械设备,含转子、插线板和反射器,生成极其复杂的多表密码,每个字符加密方式都不同。破解需要强大计算与智力。
数字密码学区别于传统密码学的核心在于大量运用数学和计算能力。机械装置和手工操作被数论、代数、概率论等复杂算法取代,关键转折包括:
理论化:香农的研究赋予密码学坚实的数学基础。
标准化:标准(如 DES、AES)的建立推动加密算法兼容和普及。
非对称加密:公钥体制解决对称加密密钥分发难题,为安全电子商务、数字签名和如 SSL/TLS 这样的安全协议铺平了道路。
计算能力提升:推动更复杂、更安全算法的发展,也威胁老旧加密方式。
现代密码学依赖于复杂的数学算法,主要分为几大类。
这是两大核心加密思路:
| 参数 | 对称密码学 | 非对称密码学 |
|---|---|---|
| 原理 | 加解密均用同一份密钥。 | 使用一对数学相关的密钥:公钥(public)和私钥(private)。 |
| 类比 | 普通锁和钥匙。持钥匙者能加锁也能开锁。 | 带投信口的信箱。任何人可投递(用公钥加密),只有持有箱钥匙(私钥)的人可取信查看。 |
| 优点 | 加解密速度快,适合大数据加密。 | 解决密钥分发难题,可实现数字签名。 |
| 缺点 | 密钥安全传递难,密钥泄露即失去全部安全性。 | 加解密速度远慢于对称加密,不适合大数据直接加密。 |
| 算法示例 | DES、3DES、AES、Blowfish、Twofish、ГОСТ 28147-89、ГОСТ Р 34.12-2015 | RSA、ECC、Diffie-Hellman、ElGamal、ГОСТ Р 34.10-2012 |
如何协同工作?常用混合方案:用非对称加密安全交换对称密钥,再用对称算法高效加密主要数据。HTTPS/TLS 就是如此实现。
哈希函数是一类将任意长度输入变为定长输出字符串(哈希值、哈希和、“数字指纹”)的数学函数。
特性:
应用:
算法示例:MD5(已淘汰)、SHA-1(已淘汰)、SHA-2(SHA-256、SHA-512)、SHA-3、ГОСТ Р 34.11-2012(“斯特里博格”)
强大的量子计算机对大多数现有非对称算法(如 RSA、ECC)构成重大威胁。Shor 算法可在量子计算机上高效破解这些算法。
应对策略有两大方向:
后量子密码学(Post-Quantum Cryptography, PQC):开发能抵抗经典与量子攻击的新型密码算法,通常基于格、码、哈希、多元方程等数学难题。
量子密码学:用量子力学原理保护信息,而非提升计算速度。
量子密钥分发(Quantum Key Distribution, QKD):帮助双方建立共享密钥,任何拦截都会改变量子状态(如光子),因而能被及时发现。这并非加密本身,而是一种为传统对称加密安全分发密钥的手段。
密码学成为数字基础设施的核心,保障各类场景的安全。
安全互联网(HTTPS)的核心。当你看到 https:// 和锁标时,TLS/SSL 正在运行:
被 Signal、WhatsApp、Threema 和部分 Telegram 等安全通讯软件采用。消息在发送端设备加密,仅能在接收端设备解密,连服务提供商也无法读取。通常结合非对称和对称算法实现。
加密 DNS 查询,防止运营商或第三方获取你访问的网站信息。
可加密邮件内容并用数字签名认证发件人和信息完整性。
一种密码学机制,用于确认电子文件的作者身份和内容未被篡改。
工作原理:先生成文件哈希,再用发送方私钥加密。接收方用发送方公钥解密哈希,与自己算出的哈希比对。一致即表明文件由私钥持有人签发且未被篡改。
应用:法律文件流转、对政府报告、参与电子招标、交易确认等。
密码学无处不在:
网上银行:通过 TLS/SSL 保护会话,加密客户数据库,多因素认证中用到密码学。
银行卡(EMV):芯片内含加密密钥,实现卡片与终端、银行间的身份验证,防止复制。
支付系统(Visa、Mastercard、Mir):采用复杂加密协议保障交易授权和数据安全。
ATM:与处理中心通信加密,PIN 码保护。
交易安全:资产交易平台需用先进密码学技术保护钱包、交易和用户账户的安全。
企业数据保护:对关键数据库、文件、档案在存储和传输中加密。
安全通信:用 VPN 支持员工远程安全访问,企业邮件和通讯工具加密。
安全文件流转:通过电子文件管理系统(СЭД)和电子签名,保障文件法律效力、完整性与作者身份。
国家机密与专线通信:政府机构采用认证加密工具保护机密信息与部门间安全通信。
访问控制系统:采用密码学手段认证用户和管理访问权限。
在俄罗斯,“1C:企业管理”等主流平台及企业系统常集成加密信息保护工具(СКЗИ)如 КриптоПро CSP 或 VipNet CSP,主要用于:
电子报告提交:向监管机构递交税务、财务等报告时须用合格电子签名。
电子文件流转:通过运营商与合作伙伴交换法律文件。
参与政府采购:在电子交易平台操作需有电子签名。
数据保护:部分配置可用加密工具对数据库或特定记录加密。
俄罗斯在密码学领域有深厚传统,源自苏联数学学派。
国家标准(ГОСТ):俄罗斯制订并实施本国加密标准,主要包括:
ГОСТ Р 34.12-2015:对称分组加密标准,包含“Kuznyechik”(128位)和“Magma”(64位)算法。
ГОСТ Р 34.10-2012:基于椭圆曲线的电子签名算法标准。
ГОСТ Р 34.11-2012:“斯特里博格”哈希算法标准(256/512位)。
ГОСТ 标准在国家信息系统、机密处理、政务交互等场景强制执行。
监管机构:
俄罗斯联邦安全局(FSB):负责加密技术开发、生产、分发和服务的许可、安全认证,并批准加密标准。
联邦技术与出口管制局(FSTEK):监管信息技术安全。
本土开发商:俄罗斯拥有多家专注于密码保护与信息安全的企业(如 КриптоПро、ИнфоТеКС、Код Безопасности)。
密码学领域历史领先者之一。
NIST(美国国家标准与技术研究院):主导密码算法标准制定,近年主导后量子密码标准评选。
NSA(美国国家安全局):长期参与密码学开发与研究。
强大的学术与产业基础:众多高校与科技企业主导创新研究。
积极提升本地密码学能力与标准。
ENISA(欧盟网络安全局):推动最佳实践与安全标准。
GDPR(通用数据保护条例):要求采取充分技术手段保护个人数据,加密是重要措施。
国家级中心:德国、法国、英国等设有强大的网络安全中心。
致力于加密技术自主可控。
自主标准:制定并推广本国加密算法标准(如 SM2、SM3、SM4)。
政府监管:在国内对加密技术应用严格监管。
科研投入:量子技术、后量子密码等领域投入巨大。
除国家标准外,还有国际标准:
ISO/IEC(国际标准化组织/国际电工委员会):制定信息技术与安全、密码学等领域标准。
IETF(互联网工程任务组):制定互联网相关标准,包括密码协议(如 TLS、IPsec、PGP)。
IEEE(电气与电子工程师协会):标准化网络技术中的密码学内容。
随着数字化进程加快,密码学及信息安全人才需求不断增长。
密码学家(研究员):研发新型加密算法和协议,分析安全性,研究后量子密码学等,需深厚数学基础。
密码分析师:专注于分析和破解现有加密系统。
信息安全工程师:实际应用加密手段保护系统和数据。
安全软件开发者:精通加密原理,正确使用密码库和 API。
渗透测试专家:发现并修复系统漏洞。
顶级理工院校:莫斯科国立大学(计算数学与控制、力学与数学)、鲍曼国立技术大学、国立核能研究大学、物理技术学院、圣彼得堡 ITMO、圣彼得堡大学、新西伯利亚国立大学等。
在线课程与继续教育:Coursera、Stepik、“开放教育”等平台提供密码学和信息安全课程。
大学:世界顶级高校(MIT、斯坦福、苏黎世联邦理工、洛桑联邦理工、以色列理工等)都设有强大相关专业和研究团队。
在线平台:Coursera、edX、Udacity 提供顶级教授课程。
信息安全与密码学领域提供多样发展路径:
行业:IT 公司、金融科技(银行、支付、交易平台)、电信、政府、国防、咨询公司、大型企业等。
成长路径:通常从初级岗位做起,逐步晋升为高级专家、部门主管、安全架构师、咨询顾问或进入研究领域。
人才需求:信息安全专业人才市场长期紧缺,需求持续增长。
薪资:信息安全行业薪资普遍高于 IT 平均水平,资深人才尤为突出。
密码学不仅仅是复杂公式,更是数字世界信任与安全的核心。从保护个人通讯和金融交易,到国家系统和区块链等创新科技,密码学影响深远。
本文回顾了密码学从古代斯基泰棒到量子计算的发展历程,梳理主流方法和算法,并分析其在俄罗斯和全球的应用。
密码学基础已成为信息安全专业人士和希望主动保护个人数据用户的必备技能。密码学持续演进,迎来量子计算等新挑战和后量子算法、QKD 等新方案。这一充满活力的科学与技术将继续塑造安全的数字未来。
密码学是一项通过加密与解密保障信息安全的技术。它保证数字世界中敏感数据(如交易、通信)的机密性与完整性。借助复杂算法,密码学保护个人隐私与企业数据安全。在区块链和加密货币场景中,密码学是钱包保护和交易验证的核心。
古代加密采用简单字符移位,现代算法基于复杂数学函数。现代加密具备高安全性、可大规模加密且抗破解,古代方法易被攻破,仅适合少量信息。
对称加密用同一密钥加解密数据(速度快但密钥管理难)。非对称加密用公钥和私钥(高安全性但速度慢)。两者常结合实现更优防护。
区块链采用公钥与私钥的非对称加密、哈希函数构建不可篡改区块,并通过共识算法验证交易、保障网络安全。
RSA用一对公钥与私钥实现加解密,基于大数分解难题。凭可靠性与实现简单,RSA 被广泛用于安全通信和数字签名。
哈希函数把任意长度数据转换为固定长度代码,且不可逆,用于数据完整性校验、认证、区块链和数字系统中的安全保障。
会。量子计算可破解现有大部分非对称与对称加密体系,但抗量子攻击的新算法正在开发应对未来挑战。
用 VeraCrypt、BitLocker 等强加密工具加密磁盘,通讯用 PGP、GnuPG,妥善管理密钥,采用二步认证,并及时更新软件。
数字签名用私钥加密数据,确保真实性。接收方用公钥验证,确认完整性,有效防止伪造,建立信任。
密码学通过加密支付数据和认证操作保护金融交易安全。在医疗领域,加密保障患者隐私、防止未授权访问和敏感信息泄露。











