青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

兔子的技術(shù)博客

兔子

   :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
  202 Posts :: 0 Stories :: 43 Comments :: 0 Trackbacks

留言簿(10)

最新評論

閱讀排行榜

評論排行榜

何謂數(shù)字證書?  

數(shù)字證書是一個(gè)經(jīng)證書認(rèn)證中心(CA)數(shù)字簽名的包含公開密鑰擁有者信息以及公開密鑰的數(shù)據(jù)文件。認(rèn)證中心的數(shù)字簽名可以確保證書信息的真實(shí)性,用戶公鑰信息可以保證數(shù)字信息傳輸?shù)耐暾裕脩舻臄?shù)字簽名可以保證數(shù)字信息的不可否認(rèn)性。  

數(shù)字證書是各類終端實(shí)體和最終用戶在網(wǎng)上進(jìn)行信息交流及商務(wù)活動(dòng)的身份證明,在電子交易的各個(gè)環(huán)節(jié),交易的各方都需驗(yàn)證對方數(shù)字證書的有效性,從而解決相互間的信任問題。  

認(rèn)證中心(CA)作為權(quán)威的、可信賴的、公正的第三方機(jī)構(gòu),專門負(fù)責(zé)為各種認(rèn)證需求提供數(shù)字證書服務(wù)。認(rèn)證中心頒發(fā)的數(shù)字證書均遵循X.509 V3標(biāo)準(zhǔn)。X.509標(biāo)準(zhǔn)在編排公共密鑰密碼格式方面已被廣為接受?! ?

數(shù)字證書的功能主要包括:身份驗(yàn)證、信息傳輸安全、信息保密性(存儲與交易)、信息完整性、交易的不可否認(rèn)性?! ?

數(shù)字安全證書的工作流程  

如果客戶A想和銀行B通信,他首先必須從數(shù)據(jù)庫中取得銀行B的證書,然后對它進(jìn)行驗(yàn)證。如果他們使用相同的CA(證書認(rèn)證中心),事情就很簡單,客戶A 只需驗(yàn)證銀行B證書上CA的簽名。如果他們使用不同的CA,問題就較為復(fù)雜??蛻鬉必須從CA的樹形結(jié)構(gòu)底部開始,從底層CA往上層CA查詢,一直追蹤到 同一個(gè)CA為止,找出共同的信任CA。目前個(gè)人獲取網(wǎng)上銀行安全證書的途徑都是通過銀行申請,所以雙方肯定采用同一證書認(rèn)證中心頒發(fā)的證書。  

現(xiàn)在假設(shè)客戶A向銀行B傳送數(shù)字信息,為了保證信息傳送的真實(shí)性、完整性和不可否認(rèn)性,需要對要傳送的信息進(jìn)行數(shù)字加密和數(shù)字簽名,其傳送過程如下:
1)客戶A準(zhǔn)備好要傳送的數(shù)字信息(明文)?! ?
2)客戶A對數(shù)字信息進(jìn)行哈希(hash)運(yùn)算,得到一個(gè)信息摘要。 
3)客戶A用自己的私鑰(SK)對信息摘要進(jìn)行加密得到客戶A的數(shù)字簽名,并將其附在數(shù)字信息上?! ?
4)客戶A隨機(jī)產(chǎn)生一個(gè)加密密鑰(DES密鑰),并用此密鑰對要發(fā)送的信息進(jìn)行加密,形成密文。
5)客戶A用雙方共有的公鑰(PK)對剛才隨機(jī)產(chǎn)生的加密密鑰進(jìn)行加密,將加密后的DES密鑰連同密文一起傳送給乙。  
6)銀行B收到客戶A傳送過來的密文和加過密的DES密鑰,先用自己的私鑰(SK)對加密的DES密鑰進(jìn)行解密,得到DES密鑰。  
7)銀行B然后用DES密鑰對收到的密文進(jìn)行解密,得到明文的數(shù)字信息,然后將DES密鑰拋棄(即DES密鑰作廢)?! ?
8)銀行B用雙方共有的公鑰(PK)對客戶A的數(shù)字簽名進(jìn)行解密,得到信息摘要。銀行B用相同的hash算法對收到的明文再進(jìn)行一次hash運(yùn)算,得到一個(gè)新的信息摘要?! ?
9)銀行B將收到的信息摘要和新產(chǎn)生的信息摘要進(jìn)行比較,如果一致,說明收到的信息沒有被修改過。
 
數(shù)字證書原理
2007-03-15 10:49

  數(shù)字證書是網(wǎng)絡(luò)通訊中標(biāo)志通訊各方身份信息的一系列數(shù)據(jù),它提供了在互聯(lián)網(wǎng)上驗(yàn)證通信各方身份的方法,它是權(quán)威機(jī)構(gòu)-CA認(rèn)證機(jī)構(gòu),又稱為證書授權(quán)(Certificate   Authority)中心發(fā)行。

  數(shù)字證書是經(jīng)證書管理中心數(shù)字簽名的包含公開密鑰、擁有者信息以及公開密鑰的文件。證書的格式遵循ITUTX.509國際標(biāo)準(zhǔn)。X.509數(shù)字證書通常包含以下內(nèi)容:

  1.證書的版本信息。

  2.證書的序列號,每個(gè)證書都有唯一的證書序列號。

  3.證書所使用的簽名算法。

  4.證書的發(fā)行機(jī)構(gòu)名稱,命名規(guī)則一般采用X.500格式。

  5.證書的有效期,通用的證書一般采用UTC時(shí)間格式,它的計(jì)時(shí)范圍為1950-2049。

  6.證書所有人的名稱,命名規(guī)則一般采用X.500格式。

  7.證書所有人的公開密鑰。

  8.證書發(fā)行者對證書的簽名。

  數(shù)字證書采用公鑰體制,即利用一對互相匹配的密鑰進(jìn)行加密、解密。每個(gè)客戶可以設(shè)定特定的僅為本人所知的私有密鑰(私鑰),用它進(jìn)行數(shù)據(jù)解密和簽名;同時(shí)設(shè)定一把公共密鑰(公鑰)并由本人公開,發(fā)送方使用接收方的公鑰對數(shù)據(jù)加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤地到達(dá)目的地了。

  數(shù)字加密是一個(gè)不可逆過程,即只有使用私有密鑰才能解密。在公開密鑰密碼體制中,常用的是RSA體制。其數(shù)學(xué)原理是將一個(gè)大數(shù)分解成兩個(gè)質(zhì)數(shù)的乘積,加密和解密用的是兩個(gè)不同的密鑰。即使已知明文、密文和加密密鑰(公開密鑰),在計(jì)算上想要推導(dǎo)出解密密鑰(私密密鑰)是不可能的。按現(xiàn)在的計(jì)算機(jī)技術(shù)水平,要破解目前采用的1024位RSA密鑰,需要上千年的計(jì)算時(shí)間。

  公開密鑰體系解決了密鑰發(fā)布的管理問題,客戶可以公開公開密鑰,而保留私有密鑰。使用者可以使用接收方的公開密鑰對發(fā)送的信息進(jìn)行加密,安全地傳送到對方,然后由接收方使用自己的私有密鑰進(jìn)行解密。

  客戶可以采用自己的私鑰對信息加以處理,由于密鑰僅為本人所有,這樣就產(chǎn)生了別人無法生成的文件,也就形成了數(shù)字簽名。采用數(shù)字簽名,能夠確認(rèn)以下兩點(diǎn):

  (1)保證信息是由簽名者自己簽名發(fā)送的,簽名者不能否認(rèn)或難以否認(rèn)。

 ?。?)保證信息自簽發(fā)后到收到為止未曾做過任何修改,簽發(fā)的文件是真實(shí)文件。

  數(shù)字簽名具體做法如下:

  1)將報(bào)文按雙方約定的HASH算法計(jì)算得到一個(gè)固定位數(shù)的報(bào)文摘要。在數(shù)學(xué)上保證,只要改動(dòng)報(bào)文中任何一位,重新計(jì)算出的報(bào)文摘要值就會與原先的值不相符。這樣就保證了報(bào)文的不可更改性。

  2)將該報(bào)文摘要值發(fā)送者的私人密鑰加密,然后連同原報(bào)文一起發(fā)送給接收者,產(chǎn)生的報(bào)文稱數(shù)字簽名。

  3)接收方收到數(shù)字簽名后,用同樣的HASH算法對報(bào)文計(jì)算摘要值,然后與用發(fā)送者公開密鑰進(jìn)行解密解開的報(bào)文摘要值相比較,如果相等則說明報(bào)文確實(shí)來自所謂的發(fā)送者。

  如果所有用戶都由同一CA為其簽署證書,則這一CA就必須取得所有用戶的信任。用戶證書除了能放在目錄中供他人訪問外,還可以由用戶直接把證書發(fā)給其他用戶。用戶B得到用戶A的證書后,可相信用戶A的公鑰加密的消息不會被他人獲悉,還相信用戶A的私鑰簽署的消息是不可全國偽造的。

 

 

非對稱加密最初可能是為了解決密匙保管與交換難題. 非對稱加密過程中用一個(gè)密匙加密只能用另一個(gè)密匙解密. 由此解決了密匙交換難題: 公匙隨意發(fā)放; 保管也大為簡化: 保護(hù)好私匙就可以了. PKI 之所以成為或 "稱為" 體系, 是包括了實(shí)施中所必需的公匙管理: 認(rèn)證, 發(fā)放, 收回, 查詢等.

現(xiàn)在看加密過程. 以加密郵件為例. Alice 發(fā)加密郵件給 Bob.
1a. Alice 從 Bob那里或從PKI服務(wù)器得到 Bob的公匙
2a. Alice 用 Bob的公匙加密郵件, 發(fā)送給 Bob
3a. Bob 受到加密郵件, 用自己的私匙解密.
其他人如果截獲加密郵件, 由于沒有 Bob的私匙, 無法解密郵件.

簽名過程則是非對稱加密的另一用法
1b. Alice 在用 Bob的公匙加密郵件前先對郵件產(chǎn)生摘要Ha.
2b. Alice 用自己的私匙加密郵件摘要, 連同加密郵件(2a)發(fā)送給 Bob
3b. Bob 將加密郵件摘要用Alice的公匙解密得到解密的郵件摘要Ha. (公匙可以從 Aliceb那里或從PKI服務(wù)器得到), 并用自己的私匙解密郵件(3a).
4b. Bob 對解密的郵件產(chǎn)生摘要Hb, 與(3b)解密的郵件摘要Ha比較.
如果無誤, 則可確認(rèn): 1) 該郵件由Alice 發(fā)出, 因?yàn)橹挥蠥lice 有自己的私匙; 2)郵件在傳遞過程中未遭篡改, 因?yàn)猷]件摘要比較結(jié)果一致.
另外, 因?yàn)橹挥蠥lice 有自己的私匙, Alice 無法否認(rèn)該郵件由自己發(fā)出.

如果 PKI Service Provider 用 RootCA 對 Alice 的公匙做簽名操作, 由于RootCA的公匙可以公開獲得, 對 Alice 的公匙進(jìn)行核實(shí)(4b)即可確認(rèn)該公匙為 Alice 所有. 在解密的郵件中看到對方的證書信息是因?yàn)閷Ψ綄︵]件不但加密并且簽名, 對方的公匙已經(jīng)含有有關(guān)信息. 既是簽名, 當(dāng)然要你看到才對.

總結(jié):
用對方的公匙加密, 用自己的私匙解密
用自己的私匙簽名, 用對方的公匙核實(shí)

 

轉(zhuǎn)自:http://wpmsn.spaces.live.com/blog/cns!C0776A11EB428FDA!333.entry?wa=wsignin1.0&sa=683191712

 

 

posted on 2010-08-16 15:49 會飛的兔子 閱讀(804) 評論(0)  編輯 收藏 引用 所屬分類: 非C++技術(shù)資料
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲在线播放| 久久不射网站| 亚洲黑丝一区二区| 欧美在线视频观看免费网站| 在线视频免费在线观看一区二区| 午夜精品久久久久久久男人的天堂 | 亚洲视频精选| 欧美大片在线观看一区| 欧美jizzhd精品欧美巨大免费| 国产精品久久久久久久久久久久| 亚洲精品偷拍| av不卡免费看| 欧美日韩久久不卡| 亚洲精品视频免费| 日韩视频在线观看免费| 欧美成人午夜激情视频| 亚洲高清视频在线| 亚洲电影欧美电影有声小说| 久久精品夜色噜噜亚洲a∨| 欧美在线免费观看视频| 国产日韩精品在线播放| 亚洲欧美激情四射在线日| 午夜精品久久久久久久蜜桃app| 欧美涩涩网站| 亚洲欧美网站| 久久久人成影片一区二区三区观看 | 亚洲国产精品一区二区www| 亚洲黄网站黄| 欧美精品久久99| 亚洲茄子视频| 亚洲免费一在线| 国产精品亚洲精品| 久久成人精品视频| 欧美成人精品福利| 亚洲乱码一区二区| 欧美日韩国产影片| 亚洲欧美日本另类| 免费一级欧美片在线播放| 亚洲激情在线观看视频免费| 欧美精品一区三区| 一本久道综合久久精品| 亚洲欧美日韩国产中文在线| 国产亚洲精品高潮| 鲁大师影院一区二区三区| 亚洲欧洲精品一区二区三区| 亚洲一区二区三区高清| 国产偷久久久精品专区| 玖玖视频精品| 宅男精品导航| 女女同性精品视频| 亚洲一本大道在线| 激情五月***国产精品| 欧美福利在线观看| 亚洲女同在线| 亚洲国产精品999| 性欧美xxxx视频在线观看| 激情av一区| 欧美特黄一级大片| 久久视频精品在线| 这里只有精品视频在线| 久久综合久久88| 亚洲男人第一av网站| 尤物网精品视频| 国产精品激情| 麻豆成人在线| 欧美在线高清| 中文国产一区| 亚洲人成人一区二区在线观看| 欧美一区二区精品| 在线视频精品一区| 在线视频观看日韩| 国产女精品视频网站免费| 猛干欧美女孩| 欧美一区二区视频97| 一区二区免费在线观看| 亚洲电影第三页| 久久久久久久久久久久久女国产乱 | 麻豆精品在线播放| 亚洲欧美日韩国产成人精品影院 | 国产自产在线视频一区| 欧美性猛交视频| 免费视频久久| 亚洲高清不卡| 久久天堂精品| 欧美一级专区| 亚洲综合成人婷婷小说| 夜夜嗨av一区二区三区网站四季av | 亚洲性图久久| 亚洲伦理在线免费看| 欧美丰满高潮xxxx喷水动漫| 久久精品论坛| 久久se精品一区精品二区| 亚洲在线日韩| 亚洲一区二区三区精品在线观看| 亚洲精品欧美日韩专区| 亚洲第一天堂av| 亚洲电影免费观看高清完整版| 国产中文一区二区| 国语自产精品视频在线看一大j8 | 国产精品亚洲美女av网站| 欧美日韩一区二区三区免费 | 欧美日韩久久不卡| 欧美日韩成人一区| 欧美另类极品videosbest最新版本| 麻豆精品传媒视频| 蜜臀久久久99精品久久久久久| 久久午夜羞羞影院免费观看| 久久久久久久网| 久久久久久久久久久一区| 久久久久国产精品午夜一区| 久久精品成人| 你懂的国产精品永久在线| 老鸭窝91久久精品色噜噜导演| 免费在线成人| 欧美日本一区| 国产精品免费一区豆花| 国产午夜久久久久| 在线观看日韩国产| 亚洲精品日韩欧美| 亚洲在线黄色| 久久米奇亚洲| 亚洲二区视频| 亚洲视频免费在线| 午夜日韩在线观看| 久久亚洲综合网| 欧美精品999| 国产精品久久久久久久久| 国产三级欧美三级| 亚洲高清激情| 亚洲一区二区三区免费视频| 欧美伊人久久久久久午夜久久久久 | 99re6热只有精品免费观看| 亚洲一区欧美| 久久亚洲电影| 亚洲理论电影网| 欧美一级成年大片在线观看| 久久综合九色| 国产精品乱子久久久久| 亚洲高清中文字幕| 亚洲专区免费| 欧美成人高清| 亚洲欧美不卡| 欧美经典一区二区三区| 国产美女精品人人做人人爽| 亚洲第一页中文字幕| 亚洲永久精品国产| 男女视频一区二区| 在线亚洲欧美视频| 免费欧美电影| 国产日韩专区在线| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲女与黑人做爰| 亚洲高清在线观看一区| 性欧美大战久久久久久久免费观看| 欧美高清视频| 韩国精品久久久999| 一区二区三区四区国产| 久久久久久自在自线| aa亚洲婷婷| 欧美成人久久| 精品999在线播放| 欧美一区二区国产| 亚洲免费观看视频| 欧美freesex交免费视频| 国产伦精品一区二区三区视频黑人 | 国产精品婷婷| 在线视频精品一| 亚洲国产精品激情在线观看| 欧美在线观看一区二区| 国产精品久久久久aaaa九色| 亚洲精品久久久一区二区三区| 久久久久se| 亚洲一区二区精品在线| 欧美日韩视频在线第一区| 亚洲国产日韩欧美在线99| 巨乳诱惑日韩免费av| 亚洲欧美激情一区二区| 国产精品麻豆成人av电影艾秋| 亚洲美女免费视频| 欧美激情在线免费观看| 久久精品中文字幕一区二区三区| 国产乱码精品一区二区三区忘忧草| 亚洲午夜av在线| 一区二区三区成人精品| 欧美日韩亚洲天堂| 一区二区三区日韩| 亚洲精品久久嫩草网站秘色| 欧美成人精品一区| 亚洲激情图片小说视频| 亚洲高清久久网| 欧美精品激情在线| 亚洲午夜女主播在线直播| av不卡免费看| 欧美丝袜一区二区三区| 亚洲欧美经典视频| 亚洲综合第一页| 国产综合色在线视频区| 久久中文精品| 欧美成人中文| 亚洲特色特黄|