點擊上方的語言選單以切換語言

密碼學口試重點筆記

目錄

隨便點選下方一個主題便能直接跳到該主題的說明區

本專案的其他內容

  1. Spring Boot 常用註解速查表
  2. Spring Boot 中的 JpaRepository 簡介
  3. 社群平台連結追蹤與隱私完整解析
  4. HTML 與 Vue 的結構差異說明(含四種架構示意圖)
  5. Vue 與多頁 HTML 架構的差異與對應
  6. Spring Boot 後端串接 Vue3 前端完整教學(含 Supabase PostgreSQL)
  7. Vue3 與純 HTML 在部署與錨點導航上的差異
  8. Vue DevTools 深度解析與開發痛點解決
  9. Spring Boot 教學:Entity、DTO、RequestDTO、ResponseDTO 與資料流
  10. 本地全端開發 HTTP 錯誤說明
  11. 軟體品質與測試規範說明
  12. 全端部署架構與技術演進全紀錄 - 外語書商城
  13. 學程式的二個階段與輸入工具的角色
  14. 學程式的階段、誤導與正確使用 AI 的方式
  15. RFC 3986 URL 編碼規範完整說明
  16. HTML 空白折疊與自動換行說明文件
  17. Windows 內建螢幕錄影與下拉選單說明
  18. Docker、前端與後端部署完整說明文件
  19. PostgreSQL vs H2 技術比較文件

一、對稱式加密(Symmetric Encryption)

定義:加密與解密使用同一把金鑰。

代表演算法:AES

優點:

缺點:

實務應用:通常搭配公鑰加密進行 Hybrid Encryption。

二、非對稱式加密(Public Key Encryption)

定義:使用公鑰加密、私鑰解密。

代表演算法:RSA

特性:

實務應用:通常用來交換對稱式加密的 Session Key。

三、雜湊函數(Hash Function)

定義:將任意長度輸入轉為固定長度輸出,不可逆。

代表演算法:SHA-256

特性:

用途:

四、數位簽章(Digital Signature)

目的:驗證身份 + 保證資料未被竄改。

流程:

  1. 對訊息做 Hash
  2. 用私鑰加密該 Hash
  3. 接收方用公鑰驗證

重點:簽章 ≠ 加密。簽章強調「認證與完整性」。

五、SSL / TLS 在做什麼?

功能:保護 Client 與 Server 之間的通訊安全。

提供三大安全性:

基本流程:

  1. 伺服器提供數位憑證
  2. 使用公鑰交換 Session Key
  3. 後續通訊使用對稱式加密

注意:HTTPS ≠ 絕對安全,只保障傳輸安全。

六、加密 vs Hash 比較

項目 加密 Hash
可逆性 可逆 不可逆
是否需要金鑰 需要 不需要
主要用途 機密性 完整性

七、PostgreSQL 在全端會員系統中的加密機制

1️⃣ 傳輸加密(Client ↔ Server)

2️⃣ 會員密碼儲存方式

3️⃣ 應用層密碼保護(實務建議)

4️⃣ 資料本身是否加密?

口試重點:

PostgreSQL 提供傳輸加密與安全驗證機制,
但會員密碼保護主要應由應用層負責,
採用強雜湊演算法與適當的存取控制策略。

八、AES 與 RSA 簡明筆記

1️⃣ AES (Advanced Encryption Standard)

2️⃣ RSA (Rivest-Shamir-Adleman)

3️⃣ AES vs RSA 比較

項目 AES RSA
類型 對稱式 非對稱式
金鑰 同一把 公鑰 / 私鑰
速度
用途 資料加密 金鑰交換、簽章
安全基礎 結構設計與輪函數 質因數分解困難

4️⃣ 實務應用

在 HTTPS 或混合式加密 (Hybrid Encryption) 中:
RSA 用於交換 AES session key,
AES 用於加密後續大量資料。

5️⃣ 口試簡答模板

AES 是對稱式區塊加密,用同一把金鑰加密/解密,速度快,適合大量資料;
RSA 是非對稱式加密,使用公私鑰,安全性建立在質因數分解困難,通常用於金鑰交換與數位簽章;兩者實務上常結合使用。

分享到 Facebook | 分享到 Line | 分享到 X