网络安全-加密验签方案

互联网中,在与外界进行通讯的时候,通常需要加密验签,一般加密验签是为了保证数据的完整性、保密性以及不可否认性(身份识别),这里提供一种比较全面的加密方案:

Clipboard Image.png

这里假设明文数据为data,那么加密的过程为:

  1. 对data做单向加密(md5),生成签名摘要s=sign(data);
  2. 用发送方的私钥对s加密,加密后s1=SenderPrivateKey(s),SenderPrivateKey:发送方私钥加密函数;
  3. 对data和s1用对称加密生成data2=Encrypt(data,s1,key),其中Encrypt是对称加密函数,key是对称加密密钥;
  4. 对data2和key使用接受方的公钥加密,data3=ReciverPublicKey(data2,key),其中ReciverPublicKey是接收方的公钥加密函数。

data3就是接受方收到的数据,接收方收到数据后需要先做如下验证处理:

  • 接收方先用自己的私钥对接收到的数据进行解密,得到密码和加密的数据;
  • 使用密码对加密数据解密,得到加密的特征码和数据;
  • 用发送方的公钥解密特征码,如果能解密,则说明该数据是由发送方所发;反之则不是,这便实现了身份验证;
  • 最后计算数据的特征码和解密出来的特征码做对比,如果一样,则该数据没有被修改;反之则数据被修改过了。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值