3DES加密算法是S/MIME協(xié)議的最佳選擇嗎?
問:3DES對稱加密是如何在S/MIME協(xié)議中實(shí)施的?
答:實(shí)際上,3DES加密算法是原始S/MIME協(xié)議的一部分。3DES也稱為Triple DES,或三重數(shù)據(jù)加密標(biāo)準(zhǔn)(Triple Data Encryption Standard),它是由IBM團(tuán)隊(duì)于1974年基于DES算法發(fā)展而來的。Triple DES起初被用于專業(yè)硬件,所以它比一般的處理器要貴。
由于3DES中密鑰長度的限制,它很難在一般計算機(jī)上執(zhí)行,S/MIME最后采用了AES作為其加密標(biāo)準(zhǔn)。AES也稱為Rijndael和FIPS-197,它是對稱分組加密算法,可以接受可變的模塊,并且密鑰長度可達(dá)256位(3DES的密鑰長度限制在64位)。另外,與3DES相比,它能更好地在你的服務(wù)器上運(yùn)行。正因?yàn)檫@樣,很難建議用戶使用3DES(即使在技術(shù)上它可以執(zhí)行)。
但是如果你有遺留系統(tǒng)方面的要求,我建議你在互聯(lián)網(wǎng)上做一些研究,以找出S/MIME協(xié)議標(biāo)準(zhǔn)的舊的副本,它可以指導(dǎo)你將3DES加密密鑰整合到S/MIME中。
【編輯推薦】