大数据安全解决方案目录2 大数据安全的挑战与对策 基础设施安全 数据管理安全 安全分析 隐私保护10.1.1 数据加密技术31. 对称密码对称密码的特征是加密密钥和解密密钥相同。对称密码不仅可用于数据加密,也可用于消息的认证美国国家标局颁布的DES/AES算法。2 密钥管理如何将密钥安全、可靠地分配给通信对方,包括密钥产生、分配、存储和销毁等多方面的问题统称为密钥管理。 10.1.1 数据加密技术4 3. 非对称密码非对称密码(公钥密码体制)的特征是加密密钥与解密密钥不同,而且很难从一个推出另一个。非对称密码使用两个独立的密钥,一个可以公开,称为公钥,另一个不能公开,称为私钥。两个密钥形成一个密钥对,一个密钥用于加密,另一个密钥用于解密。非对称密码算法基于数学问题求解的困难性,而不再是基于代替和换位方法;在非对称密码体制中,公钥是可以公开的,私钥是需要保密的。加解密算法都是公开的。用公钥加密后,只能用与之对应的私钥才能解密。传统的密码技术在大数据领域有一定的局限性,在本书的10.5.2中会介绍一种新的加密技术:内容关联密钥技术,它在大数据的隐私保护方面有独特的优势。10.1.2 大数据