精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

RSA 非對稱加密 數(shù)字簽名 數(shù)字證書

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2016-11-11 14:37:04 本文摘自:Linux社區(qū)

  什么是RSA加密算法

RSA加密算法是一種非對稱加密算法,算法的數(shù)學(xué)基礎(chǔ)是極大數(shù)分解難題。

RSA加密算法的強(qiáng)度也就是極大數(shù)分解的難度,目前700多位(二進(jìn)制)的數(shù)字已經(jīng)可以破解,1024位認(rèn)為是比較安全的,2048則是非常安全的。

在RSA加密算法中,密鑰由兩部分組成,稱之為公鑰和私鑰,私有由發(fā)送方自己保存,不能泄漏。公鑰由發(fā)送方公布出去。發(fā)送方發(fā)送消息時(shí),會用公鑰對消息進(jìn)行加碼,接收方必須要使用對應(yīng)的私鑰才能將加密后的信息解開。因此,只要私鑰不泄漏,通信內(nèi)容就不會被破解。

如何保證消息不會被篡改

雖然使用RSA加密之后,只有持有密鑰才可以解密,但是這并不能組織或者發(fā)現(xiàn)消息被篡改了。為了防止消息在傳輸過程中被篡改,引入類數(shù)字簽名的概念。

數(shù)字簽名

發(fā)送方在發(fā)送消息之前,會使用消息摘要算法對發(fā)送內(nèi)容進(jìn)行摘要,然后用私鑰對摘要進(jìn)行加密,加密后的內(nèi)容作為數(shù)字簽名隨消息一起發(fā)送。接收方收到消息之后,會對消息進(jìn)行解密,解密之后進(jìn)行摘要計(jì)算,得到摘要。接著對數(shù)字簽名進(jìn)行解密,得到另一分摘要,將兩份摘要進(jìn)行對比,如果相同,則說明消息沒有被篡改過。

數(shù)字證書

雖然RSA算法能保證消息不被破解,數(shù)字簽名也能保證消息不被篡改,但是RSA算法中使用的公鑰卻很難有效的分發(fā),因?yàn)楣€無法證明自己就是由發(fā)送方發(fā)出的,它也有可能是惡意的人冒名頂替分發(fā)出來的。

為了解決這種問題,需要引入第三方權(quán)威機(jī)構(gòu),發(fā)送方和接收方都應(yīng)該要信任該機(jī)構(gòu),然后由該機(jī)構(gòu)來給他們辦法一個(gè)證書,證書包含有頒發(fā)機(jī)構(gòu)信息,證書持有人信息,以及證書持有人的公鑰,這些信息會使用私鑰進(jìn)行數(shù)字簽名,這樣就能夠保證證書的安全。接收方收到這個(gè)證書,只要使用第三方權(quán)威機(jī)構(gòu)的公鑰對證書解密,即可知道證書的真?zhèn)巍?/p>

關(guān)鍵字:數(shù)字簽名RSA加密算法

本文摘自:Linux社區(qū)

x RSA 非對稱加密 數(shù)字簽名 數(shù)字證書 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

RSA 非對稱加密 數(shù)字簽名 數(shù)字證書

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2016-11-11 14:37:04 本文摘自:Linux社區(qū)

  什么是RSA加密算法

RSA加密算法是一種非對稱加密算法,算法的數(shù)學(xué)基礎(chǔ)是極大數(shù)分解難題。

RSA加密算法的強(qiáng)度也就是極大數(shù)分解的難度,目前700多位(二進(jìn)制)的數(shù)字已經(jīng)可以破解,1024位認(rèn)為是比較安全的,2048則是非常安全的。

在RSA加密算法中,密鑰由兩部分組成,稱之為公鑰和私鑰,私有由發(fā)送方自己保存,不能泄漏。公鑰由發(fā)送方公布出去。發(fā)送方發(fā)送消息時(shí),會用公鑰對消息進(jìn)行加碼,接收方必須要使用對應(yīng)的私鑰才能將加密后的信息解開。因此,只要私鑰不泄漏,通信內(nèi)容就不會被破解。

如何保證消息不會被篡改

雖然使用RSA加密之后,只有持有密鑰才可以解密,但是這并不能組織或者發(fā)現(xiàn)消息被篡改了。為了防止消息在傳輸過程中被篡改,引入類數(shù)字簽名的概念。

數(shù)字簽名

發(fā)送方在發(fā)送消息之前,會使用消息摘要算法對發(fā)送內(nèi)容進(jìn)行摘要,然后用私鑰對摘要進(jìn)行加密,加密后的內(nèi)容作為數(shù)字簽名隨消息一起發(fā)送。接收方收到消息之后,會對消息進(jìn)行解密,解密之后進(jìn)行摘要計(jì)算,得到摘要。接著對數(shù)字簽名進(jìn)行解密,得到另一分摘要,將兩份摘要進(jìn)行對比,如果相同,則說明消息沒有被篡改過。

數(shù)字證書

雖然RSA算法能保證消息不被破解,數(shù)字簽名也能保證消息不被篡改,但是RSA算法中使用的公鑰卻很難有效的分發(fā),因?yàn)楣€無法證明自己就是由發(fā)送方發(fā)出的,它也有可能是惡意的人冒名頂替分發(fā)出來的。

為了解決這種問題,需要引入第三方權(quán)威機(jī)構(gòu),發(fā)送方和接收方都應(yīng)該要信任該機(jī)構(gòu),然后由該機(jī)構(gòu)來給他們辦法一個(gè)證書,證書包含有頒發(fā)機(jī)構(gòu)信息,證書持有人信息,以及證書持有人的公鑰,這些信息會使用私鑰進(jìn)行數(shù)字簽名,這樣就能夠保證證書的安全。接收方收到這個(gè)證書,只要使用第三方權(quán)威機(jī)構(gòu)的公鑰對證書解密,即可知道證書的真?zhèn)巍?/p>

關(guān)鍵字:數(shù)字簽名RSA加密算法

本文摘自:Linux社區(qū)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宾阳县| 昌乐县| 新化县| 台江县| 临洮县| 韩城市| 资中县| 普兰店市| 安康市| 繁昌县| 新津县| 翁源县| 葫芦岛市| 章丘市| 永丰县| 昌邑市| 华安县| 封丘县| 德化县| 姜堰市| 仁化县| 五河县| SHOW| 府谷县| 增城市| 唐山市| 双桥区| 宝坻区| 綦江县| 内乡县| 新闻| 龙口市| 湘阴县| 涞水县| 青海省| 隆德县| 寻甸| 雅安市| 南漳县| 黑河市| 开远市|