数字签名和证书

数字签名和消息摘要此处只解释针对公开密钥系统的情况。

一:签名

采用公开密钥系统的数字签名是:明文通过A的私钥加密。

A如果想给B发送消息,就把明文的签名发送给B即可。

二:消息摘要

签名直接对明文处理,这样速度太慢。于是出现了消息摘要。

消息摘要是一个散列函数,功能是对明文处理成一段散列值。

现在的方案是附加签名的消息:A给B发送消息时,把明文和消息摘要的签名发送给B即可。这样收到消息后,B对明文进行散列值运算,对消息摘要的签名用A的公钥解密,由于第三方不可能同时伪造明文和签名使得两个散列值相同,所以:

如何两个散列值相同,B就可以判断明文是A发送的(因为是用A的公钥解密的),并且没有被改动过(否则,散列值不相同)。

三:证书

B如何知道A的公钥呢?而且要保证公钥没有造假。这时B需要查看A的证书。

证书是中心机构发给A的附加签名的消息,B又如何知道中心机构的公钥呢?这个是人人皆知的,不需要再查看证书。





  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
数字签名是一种用于验证和确保数字数据完整性、认证身份和防止篡改的技术。它基于公钥密码学的原理。数字签名使用私钥对数据进行加密生成签名,然后使用对应的公钥进行验证签名的有效性。 数字签名的过程包括以下步骤: 1. 生成密钥对:首先,需要生成一对密钥,包括一个私钥和一个公钥。私钥由签名者保留,公钥可以公开发布。 2. 数据签名签名者使用私钥对要签名的数据进行加密生成签名。这个签名是唯一的,任何对数据进行篡改都会导致签名验证失败。 3. 签名验证:接收者使用签名者的公钥对接收到的数据和签名进行解密和验证。如果解密后的签名与解密后的数据匹配,说明数据完整且未被篡改。 数字证书是用于证明公钥的真实性和拥有者身份的电子文档。数字证书由权威机构(如数字证书颁发机构)颁发,其中包含公钥、证书持有者信息和颁发机构的数字签名。 数字证书的作用是确保公钥的合法性和信任,以及提供验证身份的方式。它可以用于安全通信、身份认证、数据完整性保护等多个领域。 在使用数字证书进行数字签名时,签名者的公钥会包含在数字证书中,接收者可以使用数字证书中的公钥对签名进行验证。数字证书数字签名可以保证证书的真实性和可靠性。 总结来说,数字签名是一种通过加密和解密技术,用于验证数据完整性和身份认证的方法。而数字证书则是一种包含公钥、身份信息和数字签名的电子文档,用于证明公钥的真实性和拥有者身份。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值