PKI基础知识(数字信封与数字签名过程,对称密钥与非对称密钥)

1.数字信封关于对称密码术和非对称密码:前者具有加密速度快、运行时占用资源少等特点,后者可以用于密钥交换。一般来说,并不直接使用非对称加密算法加密明文,而仅用它保护实际加密明文的对称密钥,来减少运算量,即所谓的数字信封(Digital Envelope)技术。举例说明,若A向B发送保密信息,下图是PKI中数字信封技术图解:数字信封过程1.A生成一随机的对称密钥,即会话密钥。2.A用会话密...
摘要由CSDN通过智能技术生成

1.数字信封

关于对称密码术和非对称密码:前者具有加密速度快、运行时占用资源少等特点,后者可以用于密钥交换。一般来说,并不直接使用非对称加密算法加密明文,而仅用它保护实际加密明文的对称密钥,来减少运算量,即所谓的数字信封(Digital Envelope)技术。举例说明,若A向B发送保密信息,下图是PKI中数字信封技术图解:

数字信封过程

数字信封过程
1.A生成一随机的对称密钥,即会话密钥。

2.A用会话密钥加密明文。

3.A用B的公钥加密会话密钥。

4.A将密文及加密后的会话密钥传递给B。

5.B使用自己的私钥解密会话密钥。

6.B使用会话密钥解密密文,得到明文

2.数字签名

结合散列函数和非对称加密算法,可以实现数字签名。数字签名是一个加密的信息摘要,附在消息后面,以确认发送者的身份和该信息的完整性。下图是PKI中签名技术图解:

数字签名过程

数字签名过程
1.A利用散列函数计算原消息的摘要。

2.A用自己的私钥加密摘要,并将加密摘要附在原消息的后面,发送给B。

3.B将消息中的原消息及其加密后的摘要分离出来。

4.B使用A的公钥将加密后的摘要解密。

5.B利用散列函数重新计

  • 4
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值