<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    paulwong

    公鑰 私鑰 加密 認證

    基于公開密鑰的加密過程

         比如有兩個用戶Alice和Bob,Alice想把一段明文通過雙鑰加密的技術發送給Bob,Bob有一對公鑰和私鑰,那么加密解密的過程如下:
             Bob將他的公開密鑰傳送給Alice。
             Alice用Bob的公開密鑰加密她的消息,然后傳送給Bob。
             Bob用他的私人密鑰解密Alice的消息。
           Alice使用Bob的公鑰進行加密,Bob用自己的私鑰進行解密。

    基于公開密鑰的認證過程

       身份認證和加密就不同了,主要用戶鑒別用戶的真偽。這里我們只要能夠鑒別一個用戶的私鑰是正確的,就可以鑒別這個用戶的真偽。

       還是Alice和Bob這兩個用戶,Alice想讓Bob知道自己是真實的Alice,而不是假冒的,因此Alice只要使用公鑰密碼學對文件簽名發送給Bob,Bob使用Alice的公鑰對文件進行解密,如果可以解密成功,則證明Alice的私鑰是正確的,因而就完成了對Alice的身份鑒別。整個身份認證的過程如下:
            Alice用她的私人密鑰對文件加密,從而對文件簽名。
            Alice將簽名的文件傳送給Bob。
            Bob用Alice的公鑰解密文件,從而驗證簽名。
             Alice使用自己的私鑰加密,Bob用Alice的公鑰進行解密。
     
    根證書
     
           根證書是CA認證中心給自己頒發的證書,是信任鏈的起始點。安裝根證書意味著對這個CA認證中心的信任。
     
    總結 

          根據非對稱密碼學的原理,每個證書持有人都有一對公鑰和私鑰,這兩把密鑰可以互為加解密。公鑰是公開的,不需要保密,而私鑰是由證書持人自己持有,并且必 須妥善保管和注意保密。 

          數字證書則是由證書認證機構(CA)對證書申請者真實身份驗證之后,用CA的根證書對申請人的一些基本信息以及申請人的公鑰進行簽名(相當于加蓋發證書機 構的公章)后形成的一個數字文件。CA完成簽發證書后,會將證書發布在CA的證書庫(目錄服務器)中,任何人都可以查詢和下載,因此數字證書和公鑰一樣是 公開的。   

          可以這樣說,數字證書就是經過CA認證過的公鑰,而私鑰一般情況都是由證書持有者在自己本地生成的,由證書持有者自己負責保管。具體使用時,簽名操作是發 送方用私鑰進行簽名,接受方用發送方證書來驗證簽名;加密操作則是用接受方的證書進行加密,接受方用自己的私鑰進行解密。

    posted on 2012-07-11 20:38 paulwong 閱讀(554) 評論(0)  編輯  收藏 所屬分類: J2EE

    主站蜘蛛池模板: 国产精品久久久久免费a∨| 亚洲无码高清在线观看| 亚洲AV永久无码精品一福利| 亚洲av区一区二区三| 久久精品国产免费一区| 亚洲xxxx18| 亚洲精品国产精品乱码视色| 在线看片v免费观看视频777| 黄色a级免费网站| 亚洲精品白色在线发布| 免费v片在线观看品善网| 97国产在线公开免费观看| 鲁死你资源站亚洲av| 亚洲va在线va天堂va四虎| 国产又粗又猛又爽又黄的免费视频| 岛国岛国免费V片在线观看 | 亚洲精品123区在线观看| 亚洲午夜激情视频| 2021免费日韩视频网| 国产精品视频全国免费观看| 亚洲精品美女网站| 亚洲欧洲日产国码久在线观看| 免费中文字幕在线| 成人免费毛片内射美女-百度| 中国一级全黄的免费观看| 国产精品亚洲lv粉色| 91天堂素人精品系列全集亚洲| 亚洲国产精品狼友中文久久久| 无码人妻一区二区三区免费| a级毛片免费高清毛片视频| 久久久久久久久无码精品亚洲日韩| 久久久久亚洲AV无码麻豆| 超清首页国产亚洲丝袜| 国产成人精品123区免费视频| 日本妇人成熟免费中文字幕| 久久久久久AV无码免费网站| 中文字幕在线免费看| 污污视频免费观看网站| 亚洲国产AV一区二区三区四区| 亚洲国产精品成人精品小说| 亚洲AV无码成人精品区天堂|