<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    yxhxj2006

    常用鏈接

    統(tǒng)計(jì)

    最新評論

    公鑰與私鑰

    數(shù)字簽名是什么?

    作者:David Youd

    翻譯:阮一峰

    原文網(wǎng)址:http://www.youdzone.com/signature.html

    1.

    鮑勃有兩把鑰匙,一把是公鑰,另一把是私鑰。

    2.

    鮑勃把公鑰送給他的朋友們----帕蒂、道格、蘇珊----每人一把。

    3.

    蘇珊要給鮑勃寫一封保密的信。她寫完后用鮑勃的公鑰加密,就可以達(dá)到保密的效果。

    4.

    鮑勃收信后,用私鑰解密,就看到了信件內(nèi)容。這里要強(qiáng)調(diào)的是,只要鮑勃的私鑰不泄露,這封信就是安全的,即使落在別人手里,也無法解密。

    5.

    鮑勃給蘇珊回信,決定采用"數(shù)字簽名"。他寫完后先用Hash函數(shù),生成信件的摘要(digest)。

    6.

    然后,鮑勃使用私鑰,對這個(gè)摘要加密,生成"數(shù)字簽名"(signature)。

    7.

    鮑勃將這個(gè)簽名,附在信件下面,一起發(fā)給蘇珊。

    8.

    蘇珊收信后,取下數(shù)字簽名,用鮑勃的公鑰解密,得到信件的摘要。由此證明,這封信確實(shí)是鮑勃發(fā)出的。

    9.

    蘇珊再對信件本身使用Hash函數(shù),將得到的結(jié)果,與上一步得到的摘要進(jìn)行對比。如果兩者一致,就證明這封信未被修改過。

    10.

    復(fù)雜的情況出現(xiàn)了。道格想欺騙蘇珊,他偷偷使用了蘇珊的電腦,用自己的公鑰換走了鮑勃的公鑰。此時(shí),蘇珊實(shí)際擁有的是道格的公鑰,但是還以為這是鮑勃的公鑰。因此,道格就可以冒充鮑勃,用自己的私鑰做成"數(shù)字簽名",寫信給蘇珊,讓蘇珊用假的鮑勃公鑰進(jìn)行解密。

    11.

    后來,蘇珊感覺不對勁,發(fā)現(xiàn)自己無法確定公鑰是否真的屬于鮑勃。她想到了一個(gè)辦法,要求鮑勃去找"證書中心"(certificate authority,簡稱CA),為公鑰做認(rèn)證。證書中心用自己的私鑰,對鮑勃的公鑰和一些相關(guān)信息一起加密,生成"數(shù)字證書"(Digital Certificate)。

    12.

    鮑勃拿到數(shù)字證書以后,就可以放心了。以后再給蘇珊寫信,只要在簽名的同時(shí),再附上數(shù)字證書就行了。

    13.

    蘇珊收信后,用CA的公鑰解開數(shù)字證書,就可以拿到鮑勃真實(shí)的公鑰了,然后就能證明"數(shù)字簽名"是否真的是鮑勃簽的。

    14.

    下面,我們看一個(gè)應(yīng)用"數(shù)字證書"的實(shí)例:https協(xié)議。這個(gè)協(xié)議主要用于網(wǎng)頁加密。

    15.

    首先,客戶端向服務(wù)器發(fā)出加密請求。

    16.

    服務(wù)器用自己的私鑰加密網(wǎng)頁以后,連同本身的數(shù)字證書,一起發(fā)送給客戶端。

    17.

    客戶端(瀏覽器)的"證書管理器",有"受信任的根證書頒發(fā)機(jī)構(gòu)"列表。客戶端會根據(jù)這張列表,查看解開數(shù)字證書的公鑰是否在列表之內(nèi)。

    18.

    如果數(shù)字證書記載的網(wǎng)址,與你正在瀏覽的網(wǎng)址不一致,就說明這張證書可能被冒用,瀏覽器會發(fā)出警告。

    19.

    如果這張數(shù)字證書不是由受信任的機(jī)構(gòu)頒發(fā)的,瀏覽器會發(fā)出另一種警告。

    20.

    posted on 2012-10-15 02:37 奮斗成就男人 閱讀(42369) 評論(31)  編輯  收藏

    評論

    # re: 公鑰與私鑰 [未登錄] 2014-01-08 17:43 worker

    useful for me  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2014-04-18 11:05 Eva

    特別棒! 謝謝!@worker
      回復(fù)  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2014-06-11 17:10 mike

    很好,謝謝  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2014-11-10 17:05 游客

    太有用了,謝謝  回復(fù)  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2014-11-26 10:13 Wu

    那誰來保證ca的公鑰是真的來自ca呢?  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2014-12-10 08:59 vistor

    @Wu
    有道理.  回復(fù)  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2014-12-16 19:52 owen

    @Wu
    蘇珊可以每次都到CA的網(wǎng)站上(或者什么別的官方途徑)獲得CA的公鑰。除非道格把CA 和鮑勃全都冒充掉。。。  回復(fù)  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2015-02-04 10:49 1

    11  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-05-27 15:30 文哥

    寫的非常的OK,非常的哇塞。。。  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-05-27 15:30 文哥

    @文哥
    111  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-05-27 15:30 文哥

    2213  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-06-23 17:04 路人

    翻譯人的原網(wǎng)址也要貼吧。。這樣不好吧,少年  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-07-24 02:21 Chrisheng

    非常感謝 哈哈哈 終于弄懂了!! i get it !!  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-08-15 15:20 jobsjia

    太好了  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-10-12 15:05 小崔

    每個(gè)人都有bob公鑰,那豈不是,bob用私鑰加密的信息,他們之間都可以互相看到了嗎?  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-10-17 16:52 小wu

    @小崔
    個(gè)人理解,bob用私鑰加密信息,并發(fā)送給其他人這個(gè)動作,其關(guān)注點(diǎn)不在是否每個(gè)人都能看到。真實(shí)目的是為了驗(yàn)簽:1.確認(rèn)該信息確實(shí)是bob所發(fā);2.確認(rèn)bob發(fā)出的信息是完整的。  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-11-12 01:09 陸克信

    信任  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-11-12 01:16 陸克信

    可以用嗎  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2015-11-12 01:18 陸克信

    真實(shí)目的是為了驗(yàn)簽  回復(fù)  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2016-02-26 15:11 ray

    @小wu
    用公鑰加密是防篡改,
    用私鑰加密是防泄漏  回復(fù)  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2016-02-26 15:12 ray

    @ray
    我說反了,sorry!  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-02-27 11:53 小法

    如果道格用自己的公鑰和偽造的鮑勃的個(gè)人信息去證書中心認(rèn)證,然后偽裝成鮑勃給蘇珊發(fā)信息怎么辦?還是說證書中心有義務(wù)驗(yàn)證個(gè)人信息的正確性,確保加密的個(gè)人信息是正確的?希望大家能給解釋一下  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-02-27 13:38 小法

    弱弱的問下,用公鑰解密,用正確的可以解開,用錯的公鑰解不開,到底什么叫解得開,什么叫解不開,解不開有什么提示嗎?是會報(bào)錯,還是得到一串沒有意義的字符?新手求指導(dǎo)!!  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-03-11 15:01 萬濤

    @小崔
    其實(shí)是這樣的,在發(fā)出一個(gè)信息的時(shí)候,不是用自己的私鑰加密的,而是用對方的公鑰加密,這樣只有對方用自己的私鑰才能解開別人發(fā)來的由自己的公鑰加密的信息,確保了信息的安全性  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-03-11 18:18 Six

    蘇珊長得真丑  回復(fù)  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2016-03-28 13:39 zy

    @Six
    你的關(guān)注點(diǎn)蠻屌的  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-03-31 15:06 ss

    帕帝表示你們竟然忽略了我,統(tǒng)統(tǒng)咔咔咔  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-04-04 00:27 SilentGene

    所以,Bob給Susan的是明文,大家都可以看到的!而Susan給Bob的是密文!Bob如果想給Susan密文,那么Bob要用Susan的公鑰加密對吧!  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-04-29 10:23 Divella

    真的寫的非常好,通俗易懂,但是不知道有demo沒有,要是有求一份。  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-04-30 11:44 zhangsa

    343434  回復(fù)  更多評論   

    # re: 公鑰與私鑰 2016-06-02 19:37 chinaltang

    @小崔
    私鑰在這個(gè)過程中只用于簽名,也就是對摘要進(jìn)行加密。作用是1確認(rèn)信息來源2確認(rèn)信息未被篡改。不會對原始數(shù)據(jù)進(jìn)行加密,因此不承擔(dān)數(shù)據(jù)不被竊取的職責(zé)。實(shí)際場景運(yùn)用中,最終雙方真正數(shù)據(jù)交互使用的是客戶端(這里是Susan)隨機(jī)生成的一把秘鑰進(jìn)行對稱加密來完成。至于為什么使用對稱加密?主要原因是加解密過程成本低。而客戶端私鑰如何安全指定地送達(dá)給服務(wù)端(Bob),這個(gè)過程就是靠前面的CA+非對稱加密來完成。說簡單點(diǎn),就是Susan先驗(yàn)證并獲取Bob的公鑰,而后用公鑰加密自己的隨機(jī)秘鑰,Bob用私鑰獲取到這把隨機(jī)秘鑰,而后雙發(fā)就使用這把隨機(jī)密鑰進(jìn)行加密通信了。  回復(fù)  更多評論   


    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 亚洲videos| 青青青青青青久久久免费观看 | 花蝴蝶免费视频在线观看高清版 | 日本人的色道www免费一区| 欧洲人免费视频网站在线| eeuss影院免费92242部| 亚洲AV无码国产剧情| 亚洲无线一二三四区| 亚洲精品免费在线观看| 国产亚洲精品无码专区| 免费国产成人高清视频网站| 中文字幕人成无码免费视频| 美丽的姑娘免费观看在线播放| 中文字幕无码日韩专区免费| 黄色网址免费在线观看| 特级毛片A级毛片免费播放| 亚洲国产成人久久精品软件| 亚洲免费福利在线视频| 亚洲人成伊人成综合网久久| 久久久久亚洲精品天堂| 亚洲国产高清在线| 亚洲av无码av制服另类专区| 国产精品亚洲а∨无码播放| 在线亚洲精品福利网址导航| 亚洲伦乱亚洲h视频| 亚洲精品NV久久久久久久久久| 国产一级理论免费版| 免费v片视频在线观看视频| 国产大片线上免费看| 四虎免费影院4hu永久免费| 精品免费国产一区二区| 色吊丝最新永久免费观看网站 | 亚洲欧洲另类春色校园网站| 亚洲最大在线视频| 亚洲免费二区三区| 国产精品亚洲综合五月天| 亚洲乱码在线观看| 国产AV无码专区亚洲AV蜜芽| 老司机精品视频免费| 色爽黄1000部免费软件下载| 国产日韩精品无码区免费专区国产|