柯克霍夫原则

✍ dations ◷ 2025-02-23 20:06:13 #密码学

密码学上的柯克霍夫原则(Kerckhoffs's principle,也称为柯克霍夫假说、公理、或定律)系由奥古斯特·柯克霍夫(英语:Auguste Kerckhoffs)在19世纪提出:即使密码系统的任何细节已为人悉知,只要密匙(key,又称密钥或密钥)未泄漏,它也应是安全的。 信息论的发明者克劳德·香农则改成说:“敌人了解系统”,这样的说法则称为香农箴言。 它和传统上使用隐密的设计、实现、或其他等等来提供加密的隐晦式安全(英语:Security through obscurity)想法相对。

依据柯克霍夫原则,大多数民用保密都使用公开的算法。 但相对地,用于政府或军事机密的保密器通常也是保密的。

柯克霍夫为军用保密器所设计的这六个原则是:

布鲁斯·施奈尔将这个想法延伸,认为除了密码系统之外,任何保安系统都是这样:试图使用隐密物来保密一些东西,都会制造了失败的根源。(笔者注:若以依赖隐密物或隐密方式的隐密性为主,一旦被公开或复制后即可能有遭到破解的危险)

埃里克·雷蒙则将它引伸到开放源代码软件,称一套未假定敌人可获得源代码的信息安全软件并不可靠,因此,“永无可信的封闭源码”。反过来说,开放源码比封闭源码更安全。此种论点称为透明式的安全(security through transparency)。

相关

  • 储存在影像诊断学中,医学影像存档与通信系统(英语:Picture archiving and communication system,PACS)是一种专门用来存储、获取、发送与展示医疗影像的电脑或网络系统,PACS一词由Andr
  • 阿拉贡语阿拉贡语(阿拉贡语:aragonés,)是印欧语系罗曼语族的语言之一,主要使用者为西班牙阿拉贡自治区北部地区的居民。阿拉贡语在当地口语中也称 fabla。
  • 伊朗阿塞拜疆伊朗阿塞拜疆(波斯语:آذربایجان ایران、Āzarbāijān-e Irān)是伊朗西北部的一个地区,古代阿特罗帕特尼王国的所在地。许多阿塞拜疆人将这个地区称之为南阿塞拜
  • 属性属性,共同的性质和特点。例如,一个对象的颜色和形式,人的能力,身份,以及社会的基础关系等等。属性是用在许多领域的术语。经院哲学的经典,如亚里士多德系谱哲学中的术语:人的属性的
  • 克伦尼民族进步党克伦尼民族进步党(缅甸语:ကရင်နီအမျိုးသားတိုးတက်ရေးပါတီ,英语:Karenni National Progressive Party,简称KNPP),又译克耶民族进步党、克雅民族进步党
  • 沈束沈束(1514年-1581年),字宗安,号梅岗、梅冈,浙江承宣布政使司绍兴府会稽县(今浙江省绍兴市)人,明朝政治人物,嘉靖癸卯解元、甲辰进士。官给事中,因谏言得罪严嵩,关押多年。隆庆初复官。嘉
  • 玛格丽特·米德电影节玛格丽特·米德电影节(英语:Margaret Mead Film Festival)是由美国自然历史博物馆主办的一年一度的纪录片电影节,每年11月在纽约举行,是美国历史最悠久的放映国际纪录片的电影节
  • 生驹友彦生驹友彦(1932年8月25日-2009年4月27日),日本足球运动员,前日本国家足球队成员。1955年,他共为日本国家足球队出场5次。
  • 2016 (2010年电影)《2016》,2010年加纳非戏院首映科幻动作片,导演化名Ninja。电影讲述2010年外星人入侵加纳首都阿克拉,并妄图在2016年之前殖民世界,加纳人为之逃命的故事。本片以其预告片之奇、
  • 密云巡抚密云巡抚,为明朝末年设立的一个巡抚职位。崇祯十一年,自顺天巡抚析置,辖区包括密云县等。