密码学之数字证书详解

在讲数字证书之前要先了解两个概念:对称加密算法和非对称加密算法

1、对称加密算法

在对称加密算法中,加密使用的密钥和解密使用的密钥是相同的。例如对abcdefg的明文进行加密,密钥为12345678,明文和密钥都转化为二进制数,然后进行异或操作,再生成新的二进制数,再转化为字符串,便得到了密文,如果想得到明文,就必须用一样的密钥对密文进行解密。因此对称加密算法要保证安全性的话,密钥需要做好保密,不能让其他人知道,否则信息就泄露了。

2、非对称加密算法

在非对称加密算法中,加密使用的密钥和解密使用的密钥是不相同的,例如RSA算法就是非对称加密。RSA密码体制是一种公钥密码体制,公钥公开,私钥保密,它的加密解密算法是公开的。 由公钥加密的内容可以并且只能由私钥进行解密,并且由私钥加密的内容可以并且只能由公钥进行解密。

3、数字证书

3.1 证书的原理

数字证书是身份鉴别的一种方式,人们可以在网上用它来识别对方的身份。因此,数字证书又被称为数字标识,它就像人的身份证一样,是由权威机构发布的来证明你身份的一种标识。数字证书使用的就是非对称加密的算法,由认证者生成密钥对,公钥和私钥,公钥和个人信息提交给认证机构,私钥自己保留。当用户要证明“你就是你”的时候,认证者将内容用私钥加密,如果用户可以用公钥解密,则证明了“你就是你”的问题。而为什么需要通过权威机构来认证呢,因为黑客自己也可以生成密钥对,如果黑客模仿服务器向用户发送信息,用户依然无法识别对方的身份,依然无法判断这个公钥到底是谁的,因此数字证书的出现就解决了这个问题,用户可以通过数字证书鉴别公钥的归属。

3.2 权威机构的构成

PKI:公钥基础设施的简称,利用公开密钥技术建立的提供信息安全服务的在线基础设施。它利用加密、数字签名、数字证书来保护应用、通信或事务处理的安全。

CA:PKI的核心,主要职责是签发证书、更新证书、管理证书(撤销、查询、审计、统计)、验证数字证书、黑名单认证、在线认证。

RA:受理用户的数字证书申请,提供证书生命期的维护工作。

证书库:证书存放管理,信息的存储库,提供了证书的保存,修改,删除和获取的能力。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
数字签名是一种用于验证和确保数字数据完整性、认证身份和防止篡改的技术。它基于公钥密码学的原理。数字签名使用私钥对数据进行加密生成签名,然后使用对应的公钥进行验证签名的有效性。 数字签名的过程包括以下步骤: 1. 生成密钥对:首先,需要生成一对密钥,包括一个私钥和一个公钥。私钥由签名者保留,公钥可以公开发布。 2. 数据签名:签名者使用私钥对要签名的数据进行加密生成签名。这个签名是唯一的,任何对数据进行篡改都会导致签名验证失败。 3. 签名验证:接收者使用签名者的公钥对接收到的数据和签名进行解密和验证。如果解密后的签名与解密后的数据匹配,说明数据完整且未被篡改。 数字证书是用于证明公钥的真实性和拥有者身份的电子文档。数字证书由权威机构(如数字证书颁发机构)颁发,其中包含公钥、证书持有者信息和颁发机构的数字签名。 数字证书的作用是确保公钥的合法性和信任,以及提供验证身份的方式。它可以用于安全通信、身份认证、数据完整性保护等多个领域。 在使用数字证书进行数字签名时,签名者的公钥会包含在数字证书中,接收者可以使用数字证书中的公钥对签名进行验证。数字证书的数字签名可以保证证书的真实性和可靠性。 总结来说,数字签名是一种通过加密和解密技术,用于验证数据完整性和身份认证的方法。而数字证书则是一种包含公钥、身份信息和数字签名的电子文档,用于证明公钥的真实性和拥有者身份。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值