电子信封是公钥密码体制在实际中的一个应用,是用加密技术来保证只有规定的特定收信人才能阅读通信的内容。
电子信封技术结合了秘密密钥加密技术和公开密钥加密技术的优点,可克服秘密密钥加密中秘密密钥分发困难和公开密钥加密中加密时间长的问题,使用两个层次的加密来获得公开密钥技术的灵活性和秘密密钥技术的高效性,保证信息的安全性。1.当发信方需要发送信息时,首先生成一个对称密钥,用该对称密钥加密要发送的报文;2.发信方用收信方的公钥加密上述对称密钥;3.发信方将第一步和第二步的结果传给收信方;4.收信方使用自己的私钥解密被加密的对称密钥;5.收信方用得到的对称密钥解密被发信方加密的报文,得到真正的报文。电子信封技术在外层使用公开密钥加密技术,享受到公开密钥技术的灵活性;由于内层的对称密钥长度通常较短,从而使得公开密钥加密的相对低效率被限制在最低限度;而且由于可以在每次传送中使用不同的对称密钥,系统有了额外的安全保证。