java-信息安全(六)-基于RSA理解数字签名示例

概述

java-信息安全(四)-数据签名、数字证书

java-信息安全(五)-非对称加密算法RSA

RSA工具类

使用java-信息安全(五)-非对称加密算法RSA项目中RSA

RSA签名流程:

发送方—>构建密钥对-》公布密钥给接收方—>使用私钥对数据签名-》发送签名、数据给接收方。
接收方—》使用公钥、签名验证数据

算法分类

 

 

算法密钥长度默认长度签名长度实现的方
MD2withRSA512-65536
(64的整数倍)
1024同密钥JDK
MD5withRSA同上1024同密钥JDK
SHA1withRSA...1024同密钥JDK
SHA224withRSA...2048同密钥BC
SHA256withRSA...2048同密钥BC
SHA384withRSA...2048同密钥BC
SHA512withRSA...2048同密钥BC
RIPEMD128withRSA 2048同密钥BC
RIPEMD160withRSA同上2048同密钥BC

数字签名理解【银行与个人信息交互】

        // 以下指示方便理解,并非真实场景
        // 银行【公钥,私钥】----个人【银行的公钥】
        // 一、个人→银行【RSA公钥加密// 1.个人发给银行密码,使用银行公钥进行加密,发给银行
        // 2.银行读取解密后,准备回馈个人信息
        // 二、银行→个人【银行数字签名// 注:由于个人没有公钥,私钥,银行也就没法用个人的公钥进行数据加密,但是为了确保信息是银行发的,使用数字签名
        // 1.银行将要反馈给个人的数据进行,数字摘要【MD5,sha】等,将数字摘要用私钥加密,
        // 2.此时,银行将要发数据与私钥加密后的sign一起发给用户
        // 3.用户收到数据与签名,用公钥对签名进行解密,解密成功,说明信息是银行发的
        // 4.用户将数据用与银行约定好的数字摘要算法,进行数字摘要,对比解密后的签名与此签名是否一致,一致即数据完整
        // 补充1,为了防止,别人伪造银行,所以需要使用数字证书,对公钥进行认证,就不会被伪造

示例代码

 

代码地址:https://github.com/bjlhx15/algorithm-sign.git

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1、数字签名原理 用RSA算法做数字签名,总的来说,就是签名者用私钥参数d加密,也就是签名;验证者用签字者的公钥参数e解密来完成认证。 下面简要描述数字签名和认证的过程。 (1)、生成密钥 为用户随机生成一对密钥:公钥(e,n)和私钥(d,n). (2)、签名过程 a) 计算消息的散列值H(M). b) 用私钥(d,n)加密散列值:s=(H(M)) mod n,签名结果就是s. c) 发送消息和签名(M,s). (3)、认证过程 a) 取得发送方的公钥(e,n). b) 解密签名s:h=s mod n. c) 计算消息的散列值H(M). d) 比较,如果h=H(M),表示签名有效;否则,签名无效。 根据上面的过程,我们可以得到RSA数字签名的框图如图2-1: 图 2-1 RSA数字签名框图 2、 假设Alice想和Bob通信,以本地两个文件夹Alice和Bob模拟两个用户,实现消息M和签名的模拟分发 (1)、Alice通过RSA算法生成一对密钥:公钥(e,n)和私钥(d,n),将公私钥分别存入pubKey.txt和priKey.txt中。 pubKey.txt中公钥如下: priKey.txt中私钥如下: (2)、将Alice中的pubKey.txt拷到Bob中,模拟公玥的分发。 (3)、将Alice中的消息info.txt做散列,将散列后的值存入hashInfo.txt中。 (4)、将Alice中的消息hashInfo.txt和签名sign.txt拷到Bob中,实现M密文状态下的签名与模拟分发、消息传递。 (5)Bob取得公钥pubKey.txt,用公钥解密签名,计算消息的散列值H(M).比较,如果h=H(M),表示签名有效;否则,签名无效。 后台运行结果如下:

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值