信息安全
文章平均质量分 61
忙碌的菠萝
old soldiers never die, they just fade away.
展开
-
现有安全技术
网络银行乙按照客户甲的要求完成相关资金转帐,将用私有密钥A加密后的“支付确认”通过网络传输给客户甲:客户甲收到“支付确认”密文后,发现只有公开密钥B才能对其解密,断定该信息是由网络银行乙发来的。发送者对被传送的一个信息报文根据某种数学算法算出一个信息报文的摘要值,并将此摘要值与原始信息报文一起通过网络传送给接收者,接收者应用此摘要值检验信息报文在网络传送过程有没有发生改变,以此判断信息报文的真实与否。公开密钥加密法的应用原理: 借助密钥生成程序生成密钥A与密钥B,这两把密钥在数学上相关,称作密钥对。原创 2023-02-23 11:09:16 · 397 阅读 · 0 评论 -
windows关闭防火墙
windows关闭防火墙原创 2022-12-05 14:15:24 · 261 阅读 · 0 评论 -
搞懂 数字签名技术
数字签名技术定义和应用原理数字签名(Digital Signature,电子签名,公钥数字签名)利用电子信息加密技术实现在网络传送信息报文时,附加一个特殊的唯一代表发送者个人身份信息的标记,表示确认、经手、真实这个标记是只有信息的发送者才能产生的别人无法伪造的一段数字串,是原信息报文数据加密转换生成的,是对信息的发送者发送信息真实性的一个有效证明虽然也可以采用整个信息都使用非对称秘钥加密的方式,用发送方的私钥进行加密来确保无法伪造,且不可否认,但报文可能很大很长,而非对称加密效率较低,因此需要数字签原创 2021-01-22 10:25:06 · 1430 阅读 · 0 评论 -
vue 公共通讯处封装加签/验签
概述加签验签是验证双方身份的措施,所以与具体的业务无关,故在公共处封装该功能引入签名验签方法import { signature,verify } from '@/utils/crypt/jsrsacrypt'请求拦截器在每个请求头中加入数字签名 req => { if ("" != JSON.stringify(req.data) && undefined != req.data) { console.log(req.data) //加签原创 2021-01-15 11:16:44 · 433 阅读 · 0 评论 -
灵活多变的keytool和openssl生成证书,应用tomcat和nginx
灵活多变的keytool和openssl生成证书,应用tomcat和nginx前言一般来说,主流的Web服务软件,通常都基于两种基础密码库:OpenSSL和Java。Tomcat、Weblogic、JBoss等,使用Java提供的密码库。通过Java的Keytool工具,生成JavaKeystore(JKS)格式的证书文件。Tomcat支持JKS格式证书,从Tomcat7开始也支持PFX格式证书,两种证书格式任选其一。Apache、Nginx等,使用OpenSSL提供的密码库,生成PEM、转载 2021-01-05 08:46:25 · 636 阅读 · 0 评论 -
网络支付的安全解决办法 思考
干支付三年,接触最多的还是网络支付,也接触了些传统支付项目,在现在支付安全性上系统还是做了很多的保障的,这里也是对照思考一下。支付的安全问题与需求网络支付因涉及到最敏感的资金流动,所以是最需要保证安全的,也是最容易出现安全问题的地方。信用卡密码被盗,支付金额篡改,收款抵赖等等。安全问题:1、支付系统不稳定网络故障,操作错误,代码有问题等导致系统不能正常工作。因此要保证交易数据在明确的时间地点是有效地的。2、支付信息被截获支付信息往往带有客户的敏感信息(账号、密码等),或者是商业机密,或者是业务原创 2020-12-10 08:47:40 · 4666 阅读 · 0 评论 -
搞懂 数字摘要技术
数字摘要技术定义和应用原理数字摘要(Digital Digest,数字指纹、数字手印)是将任意长度的消息变成固定长度的短消息,它类似于一个自变量是消息的函数,也就是Hash函数。数字摘要就是采用单向Hash函数将需要加密的明文“摘要”成一串固定长度(128位)的密文这一串密文又称为数字指纹,它有固定的长度,而且不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。数字摘要是根据哈希算法得到的,也称哈希值。哈希算法是一个单向不可逆的算法,公开的算法。每个信息报文按照某种加密算法都会产生原创 2020-12-04 09:28:39 · 6067 阅读 · 0 评论 -
JAVA RSA 加密解密、签名验签 详解
JAVA RSA 加密解密、签名验签 详解JAVA RSA 加密使用的库是Cipher 和DES一样,更改一下算法就可以了可以参考:https://blog.csdn.net/qq_21271511/article/details/110529177javax.crypto.Cipher 是java原生的类库,用来做加密解密的。官网描述https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html#method.detail/原创 2020-12-04 08:28:37 · 1956 阅读 · 0 评论 -
搞懂 非对称秘钥加密
非对称秘钥加密定义和应用原理公开秘钥加密 Public Key Cryptography,与私有秘钥加密解密所用同一秘钥不同,公开秘钥加密和解密所用的秘钥是不同的,也称非对称秘钥加密法。借助秘钥生成器生成秘钥A和秘钥B,两把秘钥在数学上相关,被称作秘钥对。当用秘钥对其中任何一个秘钥加密时,可以用另一个秘钥解密,而且只能用此秘钥对中的另一个秘钥解密,自己不能解密。实际应用中:约定其中一个秘钥只能自己知道和使用,不与他人共享,这个就是私钥。另一个秘钥通过网络公开,谁都可以获取一把,属于公开的秘钥,这原创 2020-12-03 18:34:14 · 909 阅读 · 0 评论 -
搞懂 对称秘钥加密
对称秘钥加密定义和原理私有秘钥加密 Secret Key Cryptography,最大的特点是发送方和接收方都采用同样的秘钥,具有对称性,也称对称秘钥加密。发送方采用 私有秘钥 和 指定算法 进行加密 形成密文,接收方也采用 同样的私有秘钥 和 同样的算法 进行解密得到明文。由于加密和解密所用的算法是完全公开的,关键是加密和解密所用的秘钥,秘钥不同,生成的密文也就不同,用哪个秘钥加密,就需要用哪个秘钥解密,双方不能把秘钥公开,即秘钥属于双方私有。第三方无法获得秘钥,也就无法窃取信息。使用过程1、原创 2020-12-03 16:42:21 · 1040 阅读 · 0 评论 -
JAVA DES 加密解密、生成秘钥 详解
JAVA Cipher 实现DES 加密解密、生成秘钥JAVA 加密使用的库是Cipherjavax.crypto.Cipher 是java原生的类库,用来做加密解密的。官网描述https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html#method.detail/此类提供用于加密和解密的密码算法的功能。它构成了Java加密扩展(JCE)框架的核心。1、getInstance 创建Cipher实例A transforma原创 2020-12-03 15:55:52 · 3758 阅读 · 0 评论 -
crypto-js 前端DES加密/解密、生成秘钥 详解
DES概述DES全称为Data Encryption Standard,即数据加密标准,是一种使用密钥加密的块算法,1977年被美国联邦政府的国家标准局确定为联邦资料处理标准(FIPS),并授权在非密级政府通信中使用,随后该算法在国际上广泛流传开来。需要注意的是,在某些文献中,作为算法的DES称为数据加密算法(Data Encryption Algorithm,DEA),已与作为标准的DES区分开来。DES 这种古老的算法还是作为简单的加密算法在被使用,因为它已经是可以破解的,所以对于安全性有较高要求的原创 2020-12-01 18:51:51 · 15239 阅读 · 0 评论 -
jsrsasign 前端 RSA加密/解密、加签/验签 详解
RSA概述1978年出现了著名的RSA算法,它通常是先生成一对RSA密钥,其中之一是保密密钥,由用户保存;另一个为公开密钥,可对外公开,甚至可在网络服务器中注册。为提高保密强度,RSA密钥至少为500位长,一般推荐使用1024位。RSA允许你选择公钥的大小。512位的密钥被视为不安全的;768位的密钥不用担心受到除了国家安全管理(NSA)外的其他事物的危害;1024位的密钥几乎是安全的。RSA在一些主要产品内部都有嵌入,像 Windows、网景 Navigator、 Quicken和 Lotus Not原创 2020-12-03 10:14:13 · 18441 阅读 · 0 评论 -
加密解密 GPG加密解密过程
GPG加密解密过程一、Linux系统下1.安装yum安装[root@POC-ORACLE ~]# yum install gnupg下载安装包安装https://www.gnupg.org/download/index.en.html查看gpg帮助[root@POC-ORACLE ~]# gpg --helpgpg (GnuPG) 2.0.14libgcrypt 1.4.5Copyright (C) 2009 Free Software Foundation, Inc.Licen原创 2020-05-15 23:12:26 · 3001 阅读 · 2 评论 -
加密解密 RSA、数字信封应用
数据传输加密、加签、数字信封的应用原创 2020-05-14 23:17:32 · 1043 阅读 · 0 评论