##数字签名流程 (1)生成签名:对源文件的「数字摘要」,使用私钥加密,生成「加密数字摘要」;
(2)验证签名:对「加密数字摘要」通过公钥进行解密,生成「数字摘要2」,比较「数字摘要」与「数字摘要2」,结果相同则签名验证通过。
概念:带有「公钥」和「私钥」的「消息摘要」算法,是「非对称加密算法」和「消息摘要」算法的结合体
私钥签名,公钥验证
###常用签名算法
RSASignature
DSASignature
ECDSASignature(需Bouncy Castle)
###数字签名作用
验证数据完整性
认证数据来源
抗否认
###场景 如Android App开发者签名
##RSASignature示例
import java.security.*;
import java.security.spec.PKCS8EncodedKeySpec;
import java.security.spec.X509EncodedKeySpec;
public class RSASignatureUtil {
public static final String KEY_ALGORITHM = "RSA";//密钥算法
public static final String SIGN_ALGORITHM = "MD5withRSA";//签名算法:MD2withRSA,SHA1WithRSA,SHA256withRSA,SHA384withRSA,SHA512withRSA
/**
* 初始化RSA公钥私钥<