<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    yxhxj2006

    常用鏈接

    統(tǒng)計

    最新評論

    公鑰與私鑰

    數(shù)字簽名是什么?

    作者:David Youd

    翻譯:阮一峰

    原文網(wǎng)址:http://www.youdzone.com/signature.html

    1.

    鮑勃有兩把鑰匙,一把是公鑰,另一把是私鑰。

    2.

    鮑勃把公鑰送給他的朋友們----帕蒂、道格、蘇珊----每人一把。

    3.

    蘇珊要給鮑勃寫一封保密的信。她寫完后用鮑勃的公鑰加密,就可以達到保密的效果。

    4.

    鮑勃收信后,用私鑰解密,就看到了信件內(nèi)容。這里要強調(diào)的是,只要鮑勃的私鑰不泄露,這封信就是安全的,即使落在別人手里,也無法解密。

    5.

    鮑勃給蘇珊回信,決定采用"數(shù)字簽名"。他寫完后先用Hash函數(shù),生成信件的摘要(digest)。

    6.

    然后,鮑勃使用私鑰,對這個摘要加密,生成"數(shù)字簽名"(signature)。

    7.

    鮑勃將這個簽名,附在信件下面,一起發(fā)給蘇珊。

    8.

    蘇珊收信后,取下數(shù)字簽名,用鮑勃的公鑰解密,得到信件的摘要。由此證明,這封信確實是鮑勃發(fā)出的。

    9.

    蘇珊再對信件本身使用Hash函數(shù),將得到的結(jié)果,與上一步得到的摘要進行對比。如果兩者一致,就證明這封信未被修改過。

    10.

    復雜的情況出現(xiàn)了。道格想欺騙蘇珊,他偷偷使用了蘇珊的電腦,用自己的公鑰換走了鮑勃的公鑰。此時,蘇珊實際擁有的是道格的公鑰,但是還以為這是鮑勃的公鑰。因此,道格就可以冒充鮑勃,用自己的私鑰做成"數(shù)字簽名",寫信給蘇珊,讓蘇珊用假的鮑勃公鑰進行解密。

    11.

    后來,蘇珊感覺不對勁,發(fā)現(xiàn)自己無法確定公鑰是否真的屬于鮑勃。她想到了一個辦法,要求鮑勃去找"證書中心"(certificate authority,簡稱CA),為公鑰做認證。證書中心用自己的私鑰,對鮑勃的公鑰和一些相關信息一起加密,生成"數(shù)字證書"(Digital Certificate)。

    12.

    鮑勃拿到數(shù)字證書以后,就可以放心了。以后再給蘇珊寫信,只要在簽名的同時,再附上數(shù)字證書就行了。

    13.

    蘇珊收信后,用CA的公鑰解開數(shù)字證書,就可以拿到鮑勃真實的公鑰了,然后就能證明"數(shù)字簽名"是否真的是鮑勃簽的。

    14.

    下面,我們看一個應用"數(shù)字證書"的實例:https協(xié)議。這個協(xié)議主要用于網(wǎng)頁加密。

    15.

    首先,客戶端向服務器發(fā)出加密請求。

    16.

    服務器用自己的私鑰加密網(wǎng)頁以后,連同本身的數(shù)字證書,一起發(fā)送給客戶端。

    17.

    客戶端(瀏覽器)的"證書管理器",有"受信任的根證書頒發(fā)機構(gòu)"列表。客戶端會根據(jù)這張列表,查看解開數(shù)字證書的公鑰是否在列表之內(nèi)。

    18.

    如果數(shù)字證書記載的網(wǎng)址,與你正在瀏覽的網(wǎng)址不一致,就說明這張證書可能被冒用,瀏覽器會發(fā)出警告。

    19.

    如果這張數(shù)字證書不是由受信任的機構(gòu)頒發(fā)的,瀏覽器會發(fā)出另一種警告。

    20.

    posted on 2012-10-15 02:37 奮斗成就男人 閱讀(42368) 評論(31)  編輯  收藏

    評論

    # re: 公鑰與私鑰 [未登錄] 2014-01-08 17:43 worker

    useful for me  回復  更多評論   

    # re: 公鑰與私鑰 2014-04-18 11:05 Eva

    特別棒! 謝謝!@worker
      回復  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2014-06-11 17:10 mike

    很好,謝謝  回復  更多評論   

    # re: 公鑰與私鑰 2014-11-10 17:05 游客

    太有用了,謝謝  回復  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2014-11-26 10:13 Wu

    那誰來保證ca的公鑰是真的來自ca呢?  回復  更多評論   

    # re: 公鑰與私鑰 2014-12-10 08:59 vistor

    @Wu
    有道理.  回復  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2014-12-16 19:52 owen

    @Wu
    蘇珊可以每次都到CA的網(wǎng)站上(或者什么別的官方途徑)獲得CA的公鑰。除非道格把CA 和鮑勃全都冒充掉。。。  回復  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2015-02-04 10:49 1

    11  回復  更多評論   

    # re: 公鑰與私鑰 2015-05-27 15:30 文哥

    寫的非常的OK,非常的哇塞。。。  回復  更多評論   

    # re: 公鑰與私鑰 2015-05-27 15:30 文哥

    @文哥
    111  回復  更多評論   

    # re: 公鑰與私鑰 2015-05-27 15:30 文哥

    2213  回復  更多評論   

    # re: 公鑰與私鑰 2015-06-23 17:04 路人

    翻譯人的原網(wǎng)址也要貼吧。。這樣不好吧,少年  回復  更多評論   

    # re: 公鑰與私鑰 2015-07-24 02:21 Chrisheng

    非常感謝 哈哈哈 終于弄懂了!! i get it !!  回復  更多評論   

    # re: 公鑰與私鑰 2015-08-15 15:20 jobsjia

    太好了  回復  更多評論   

    # re: 公鑰與私鑰 2015-10-12 15:05 小崔

    每個人都有bob公鑰,那豈不是,bob用私鑰加密的信息,他們之間都可以互相看到了嗎?  回復  更多評論   

    # re: 公鑰與私鑰 2015-10-17 16:52 小wu

    @小崔
    個人理解,bob用私鑰加密信息,并發(fā)送給其他人這個動作,其關注點不在是否每個人都能看到。真實目的是為了驗簽:1.確認該信息確實是bob所發(fā);2.確認bob發(fā)出的信息是完整的。  回復  更多評論   

    # re: 公鑰與私鑰 2015-11-12 01:09 陸克信

    信任  回復  更多評論   

    # re: 公鑰與私鑰 2015-11-12 01:16 陸克信

    可以用嗎  回復  更多評論   

    # re: 公鑰與私鑰 2015-11-12 01:18 陸克信

    真實目的是為了驗簽  回復  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2016-02-26 15:11 ray

    @小wu
    用公鑰加密是防篡改,
    用私鑰加密是防泄漏  回復  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2016-02-26 15:12 ray

    @ray
    我說反了,sorry!  回復  更多評論   

    # re: 公鑰與私鑰 2016-02-27 11:53 小法

    如果道格用自己的公鑰和偽造的鮑勃的個人信息去證書中心認證,然后偽裝成鮑勃給蘇珊發(fā)信息怎么辦?還是說證書中心有義務驗證個人信息的正確性,確保加密的個人信息是正確的?希望大家能給解釋一下  回復  更多評論   

    # re: 公鑰與私鑰 2016-02-27 13:38 小法

    弱弱的問下,用公鑰解密,用正確的可以解開,用錯的公鑰解不開,到底什么叫解得開,什么叫解不開,解不開有什么提示嗎?是會報錯,還是得到一串沒有意義的字符?新手求指導!!  回復  更多評論   

    # re: 公鑰與私鑰 2016-03-11 15:01 萬濤

    @小崔
    其實是這樣的,在發(fā)出一個信息的時候,不是用自己的私鑰加密的,而是用對方的公鑰加密,這樣只有對方用自己的私鑰才能解開別人發(fā)來的由自己的公鑰加密的信息,確保了信息的安全性  回復  更多評論   

    # re: 公鑰與私鑰 2016-03-11 18:18 Six

    蘇珊長得真丑  回復  更多評論   

    # re: 公鑰與私鑰 [未登錄] 2016-03-28 13:39 zy

    @Six
    你的關注點蠻屌的  回復  更多評論   

    # re: 公鑰與私鑰 2016-03-31 15:06 ss

    帕帝表示你們竟然忽略了我,統(tǒng)統(tǒng)咔咔咔  回復  更多評論   

    # re: 公鑰與私鑰 2016-04-04 00:27 SilentGene

    所以,Bob給Susan的是明文,大家都可以看到的!而Susan給Bob的是密文!Bob如果想給Susan密文,那么Bob要用Susan的公鑰加密對吧!  回復  更多評論   

    # re: 公鑰與私鑰 2016-04-29 10:23 Divella

    真的寫的非常好,通俗易懂,但是不知道有demo沒有,要是有求一份。  回復  更多評論   

    # re: 公鑰與私鑰 2016-04-30 11:44 zhangsa

    343434  回復  更多評論   

    # re: 公鑰與私鑰 2016-06-02 19:37 chinaltang

    @小崔
    私鑰在這個過程中只用于簽名,也就是對摘要進行加密。作用是1確認信息來源2確認信息未被篡改。不會對原始數(shù)據(jù)進行加密,因此不承擔數(shù)據(jù)不被竊取的職責。實際場景運用中,最終雙方真正數(shù)據(jù)交互使用的是客戶端(這里是Susan)隨機生成的一把秘鑰進行對稱加密來完成。至于為什么使用對稱加密?主要原因是加解密過程成本低。而客戶端私鑰如何安全指定地送達給服務端(Bob),這個過程就是靠前面的CA+非對稱加密來完成。說簡單點,就是Susan先驗證并獲取Bob的公鑰,而后用公鑰加密自己的隨機秘鑰,Bob用私鑰獲取到這把隨機秘鑰,而后雙發(fā)就使用這把隨機密鑰進行加密通信了。  回復  更多評論   


    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導航:
     
    主站蜘蛛池模板: 亚洲人成网站色在线入口| 成人免费视频网址| 国产亚洲成人在线播放va| 边摸边吃奶边做爽免费视频网站 | 亚洲jjzzjjzz在线观看| 亚洲电影在线免费观看| 亚洲卡一卡2卡三卡4麻豆| 91免费播放人人爽人人快乐| 亚洲va成无码人在线观看| 免费鲁丝片一级在线观看| 韩国亚洲伊人久久综合影院| 亚洲国产精品成人AV无码久久综合影院| 青青草97国产精品免费观看| 中文字幕亚洲天堂| 久久精品成人免费看| 亚洲精品网站在线观看你懂的| 毛片免费全部播放无码| 国产AV旡码专区亚洲AV苍井空| 日韩毛片无码永久免费看| 羞羞视频免费观看| 中文字幕人成人乱码亚洲电影 | 黄色网址在线免费观看| 国产AV无码专区亚洲AWWW| 最近新韩国日本免费观看| 亚洲综合av一区二区三区| 全黄a免费一级毛片人人爱| 三年片免费观看大全国语| 中文字幕亚洲综合精品一区| 天天看片天天爽_免费播放| 四虎影视在线看免费观看| 亚洲AV乱码久久精品蜜桃| xxxxx免费视频| 免费的黄网站男人的天堂 | 国产gv天堂亚洲国产gv刚刚碰| 久操视频免费观看| 亚洲av无码专区首页| 亚洲人成亚洲人成在线观看| 四虎最新永久免费视频| 一区二区在线免费视频| 亚洲啪啪免费视频| 国产亚洲精品美女久久久|