自 2010 年 · 每月支持超过 200 万次工具运行
自 2010 年
添加到 Chrome

我的工具箱

自动模式

还没有收藏的工具。

升级为高级版
相关工具
扩展欧几里得算法计算器中国剩余定理计算器欧拉函数计算器维吉尼亚密码工具
主页 > 哈希与校验码
 

RSA加密逐步模拟器

教育类RSA加密模拟器。输入两个质数以生成公钥和私钥,然后逐步进行消息的加密和解密。直观展示密钥生成、模运算以及扩展欧几里得算法。

免费使用无需注册2026年2月更新
RSA加密逐步模拟器立即免费试用 ▼
⚡ 快速示例

Embed RSA加密逐步模拟器 Widget

RSA加密逐步模拟器

什么是 RSA 加密?

RSA(Rivest-Shamir-Adleman)是最早的公钥加密系统之一,由 Ron Rivest、Adi Shamir 和 Leonard Adleman 于 1977 年发布。与对称加密(使用相同的密钥进行加密和解密)不同,RSA 使用一对密钥对:任何人都可以使用的用于加密数据的公钥,以及只有所有者才能使用的用于解密数据的私钥。

RSA 的数学安全性建立在大整数分解问题的基础上:将两个大质数相乘非常简单,但将它们的乘积分解回质数在计算上对于足够大的数字来说是不可行的。

RSA 密钥生成的工作原理

RSA 密钥生成过程涉及五个基本步骤:

  • 步骤 1 – 选择质数: 选择两个不同的、较大的质数 p 和 q。质数越大,密钥越安全。
  • 步骤 2 – 计算模数: 计算 n = p × q。n 的位长度决定了密钥大小(例如 2048 位)。
  • 步骤 3 – 欧拉函数: 计算 φ(n) = (p−1)(q−1)。此值对于选择 e 和计算 d 至关重要。
  • 步骤 4 – 公钥指数: 选择 e,使得 1 < e < φ(n) 且 gcd(e, φ(n)) = 1。标准选择通常为 65537。
  • 步骤 5 – 私钥指数: 使用扩展欧几里得算法计算 d,使得 d × e ≡ 1 (mod φ(n))。

扩展欧几里得算法

计算私钥指数 d 需要找到 e 关于模 φ(n) 的模反元素。扩展欧几里得算法通过扩展标准 GCD 算法,不仅能找到最大公约数,还能找到系数 x 和 y,使得 a·x + b·y = gcd(a, b)。

当 gcd(e, φ(n)) = 1 时,该算法会得出 x,使得 e·x ≡ 1 (mod φ(n)),从而得到 d = x mod φ(n)。

RSA 安全性考量

  • 密钥大小: 现代 RSA 使用 2048 或 4096 位密钥。此模拟器中的小质数仅用于教学目的,可以被瞬间分解。
  • 填充方案: 现实世界中的 RSA 实现使用填充(如 OAEP, PKCS#1)来防止针对原始 RSA 的数学攻击。
  • 性能: RSA 比对称加密慢得多。在实践中,通常使用 RSA 加密一个随机的对称密钥,然后由该对称密钥加密实际数据(混合加密)。
  • 量子威胁: 在足够强大的量子计算机上运行 Shor 算法可以高效地分解大数,从而威胁 RSA 的安全。后量子加密技术正作为对策在开发中。

RSA 的实际应用

  • TLS/SSL (HTTPS): RSA 用于握手阶段,以安全地交换对称会话密钥。
  • 数字签名: RSA 通过使用私钥加密哈希值来签署文档,可使用公钥进行验证。
  • 电子邮件加密: PGP 和 S/MIME 使用 RSA 来加密电子邮件通信。
  • SSH 认证: RSA 密钥对为远程服务器访问提供无密码身份验证。
  • 代码签名: 软件发行商使用 RSA 签署可执行文件,以证明真实性和完整性。

常见问题解答

什么是 RSA 加密?
RSA (Rivest-Shamir-Adleman) 是一种非对称加密算法,它使用两个不同的密钥:用于加密的公钥和用于解密的私钥。其安全性依赖于分解大质数的数学难度。
RSA 密钥生成是如何工作的?
RSA 密钥生成包括选择两个大质数 p 和 q,计算 n = p × q,计算欧拉函数 φ(n) = (p−1)(q−1),选择与 φ(n) 互质的公钥指数 e,并计算私钥指数 d 作为 e 模 φ(n) 的逆元。
欧拉函数在 RSA 中起什么作用?
欧拉函数 φ(n) 用于计算从 1 到 n 之间与 n 互质的整数个数。在 RSA 中,它确保加密和解密操作是数学上的互逆过程,使 e·d ≡ 1 (mod φ(n)) 的关系成为可能。
为什么 p 和 q 必须是不同的质数?
如果 p = q,那么 n = p²,通过 n 计算 p 就变得非常简单(只需开平方根)。使用不同的质数可以确保在大数情况下分解 n 在计算上是不可行的。
这个模拟器对真实加密安全吗?
不安全。此模拟器使用小数字仅用于教学目的。真实的 RSA 需要 2048–4096 位的密钥(质数长达数百位)。对于实际的安全需求,请始终使用成熟的加密库。

引用此内容、页面或工具为:

"RSA加密逐步模拟器" 于 https://MiniWebtool.com/zh-cn/rsa加密逐步模拟器/,来自 MiniWebtool,https://MiniWebtool.com/

哈希与校验码:

热门与最新工具:

逻辑门模拟器按字符数换行自酿啤酒酒精度计算器查看全部 →
主页 > 哈希与校验码 > RSA加密逐步模拟器