密码算法一定不能要求保密,要假设其能够毫不费力地落入敌人手中

加密方案应该设计成只要敌手不知道使用的密钥,即使公开方案,这个方案仍然是安全的

即安全仅仅依靠密钥的安全性,而不是加密算法的安全性