【技术教程】加密算法RSA与ECC的对比

什么是ECC

ECC是EllipticCurves Cryptography的缩写,意为椭圆曲线密码编码学。和RSA算法一样,ECC算法也属于公开密钥算法。最初由Koblitz和Miller两人于1985年提出,其数学基础是利用椭圆曲线上的有理点构成Abel加法群上椭圆离散对数的计算困难性。ECC算法的数学理论非常深奥和复杂,在工程应用中比较难于实现,但它的单位安全强度相对较高,它的破译或求解难度基本上是指数级的,黑客很难用通常使用的暴力破解的方法来破解。

图片[1]-【技术教程】加密算法RSA与ECC的对比-木子卜资源网

RSA算法的特点之一是数学原理相对简单,在工程应用中比较易于实现,但它的单位安全强度相对较低。因此,ECC算法的可以用较少的计算能力提供比RSA加密算法更高的安全强度,有效地解决了“提高安全强度必须增加密钥长度”的工程实现问题。

一.与RSA算法相比,ECC算法拥有哪些优势:

1、更适合于移动互联网:ECC加密算法的密钥长度很短位,意味着占用更少的存储空间,更低的CPU开销和占用更少的带宽。随着越来越多的用户使用移动设备来完成各种网上活动,ECC加密算法为移动互联网安全提供更好的客户体验。

2、更好的安全性:ECC加密算法提供更强的保护,比目前的其他加密算法能更好的防止攻击,使你的网站和基础设施比用传统的加密方法更安全,为移动互联网安全提供更好的保障。

3、更好的性能: ECC加密算法需要较短的密钥长度来提供更好的安全,例如,256位的ECC密钥加密强度等同于3072位RSA密钥的水平目前普通使用的密钥长度是位。其结果是你以更低的计算能力代价得到了更高的安全性。经国外有关权威机构测试,在Apache和IIS服务器采用ECC算法,Web服务器响应时间比RSA快十几倍。

算法对比算法对比综上,所以本站也在最近更换了ECC证书(速度快了很多),对于两者之间的取舍,也请大家更具自己的用户群体,做出取舍。如何选择在申请域名SSL证书的时候,该如何选择加密算法RSA:考虑到更广的适用性,兼容所有平台。

ECC:更加安全高效,部分平台不支持。(Android 2.1 Windows XP 等)来此加密:申请免费证书时,选择合适的加密类型。

THE END
喜欢就支持以下吧
点赞1赞赏
分享
评论 抢沙发

请登录后发表评论