青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

兔子的技術博客

兔子

   :: 首頁 :: 聯系 :: 聚合  :: 管理
  202 Posts :: 0 Stories :: 43 Comments :: 0 Trackbacks

留言簿(10)

最新評論

閱讀排行榜

評論排行榜

何謂數字證書?  

數字證書是一個經證書認證中心(CA)數字簽名的包含公開密鑰擁有者信息以及公開密鑰的數據文件。認證中心的數字簽名可以確保證書信息的真實性,用戶公鑰信息可以保證數字信息傳輸的完整性,用戶的數字簽名可以保證數字信息的不可否認性。  

數字證書是各類終端實體和最終用戶在網上進行信息交流及商務活動的身份證明,在電子交易的各個環節,交易的各方都需驗證對方數字證書的有效性,從而解決相互間的信任問題。  

認證中心(CA)作為權威的、可信賴的、公正的第三方機構,專門負責為各種認證需求提供數字證書服務。認證中心頒發的數字證書均遵循X.509 V3標準。X.509標準在編排公共密鑰密碼格式方面已被廣為接受。  

數字證書的功能主要包括:身份驗證、信息傳輸安全、信息保密性(存儲與交易)、信息完整性、交易的不可否認性。  

數字安全證書的工作流程  

如果客戶A想和銀行B通信,他首先必須從數據庫中取得銀行B的證書,然后對它進行驗證。如果他們使用相同的CA(證書認證中心),事情就很簡單,客戶A 只需驗證銀行B證書上CA的簽名。如果他們使用不同的CA,問題就較為復雜。客戶A必須從CA的樹形結構底部開始,從底層CA往上層CA查詢,一直追蹤到 同一個CA為止,找出共同的信任CA。目前個人獲取網上銀行安全證書的途徑都是通過銀行申請,所以雙方肯定采用同一證書認證中心頒發的證書。  

現在假設客戶A向銀行B傳送數字信息,為了保證信息傳送的真實性、完整性和不可否認性,需要對要傳送的信息進行數字加密和數字簽名,其傳送過程如下:
1)客戶A準備好要傳送的數字信息(明文)。  
2)客戶A對數字信息進行哈希(hash)運算,得到一個信息摘要。 
3)客戶A用自己的私鑰(SK)對信息摘要進行加密得到客戶A的數字簽名,并將其附在數字信息上。  
4)客戶A隨機產生一個加密密鑰(DES密鑰),并用此密鑰對要發送的信息進行加密,形成密文。
5)客戶A用雙方共有的公鑰(PK)對剛才隨機產生的加密密鑰進行加密,將加密后的DES密鑰連同密文一起傳送給乙。  
6)銀行B收到客戶A傳送過來的密文和加過密的DES密鑰,先用自己的私鑰(SK)對加密的DES密鑰進行解密,得到DES密鑰。  
7)銀行B然后用DES密鑰對收到的密文進行解密,得到明文的數字信息,然后將DES密鑰拋棄(即DES密鑰作廢)。  
8)銀行B用雙方共有的公鑰(PK)對客戶A的數字簽名進行解密,得到信息摘要。銀行B用相同的hash算法對收到的明文再進行一次hash運算,得到一個新的信息摘要。  
9)銀行B將收到的信息摘要和新產生的信息摘要進行比較,如果一致,說明收到的信息沒有被修改過。
 
數字證書原理
2007-03-15 10:49

  數字證書是網絡通訊中標志通訊各方身份信息的一系列數據,它提供了在互聯網上驗證通信各方身份的方法,它是權威機構-CA認證機構,又稱為證書授權(Certificate   Authority)中心發行。

  數字證書是經證書管理中心數字簽名的包含公開密鑰、擁有者信息以及公開密鑰的文件。證書的格式遵循ITUTX.509國際標準。X.509數字證書通常包含以下內容:

  1.證書的版本信息。

  2.證書的序列號,每個證書都有唯一的證書序列號。

  3.證書所使用的簽名算法。

  4.證書的發行機構名稱,命名規則一般采用X.500格式。

  5.證書的有效期,通用的證書一般采用UTC時間格式,它的計時范圍為1950-2049。

  6.證書所有人的名稱,命名規則一般采用X.500格式。

  7.證書所有人的公開密鑰。

  8.證書發行者對證書的簽名。

  數字證書采用公鑰體制,即利用一對互相匹配的密鑰進行加密、解密。每個客戶可以設定特定的僅為本人所知的私有密鑰(私鑰),用它進行數據解密和簽名;同時設定一把公共密鑰(公鑰)并由本人公開,發送方使用接收方的公鑰對數據加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤地到達目的地了。

  數字加密是一個不可逆過程,即只有使用私有密鑰才能解密。在公開密鑰密碼體制中,常用的是RSA體制。其數學原理是將一個大數分解成兩個質數的乘積,加密和解密用的是兩個不同的密鑰。即使已知明文、密文和加密密鑰(公開密鑰),在計算上想要推導出解密密鑰(私密密鑰)是不可能的。按現在的計算機技術水平,要破解目前采用的1024位RSA密鑰,需要上千年的計算時間。

  公開密鑰體系解決了密鑰發布的管理問題,客戶可以公開公開密鑰,而保留私有密鑰。使用者可以使用接收方的公開密鑰對發送的信息進行加密,安全地傳送到對方,然后由接收方使用自己的私有密鑰進行解密。

  客戶可以采用自己的私鑰對信息加以處理,由于密鑰僅為本人所有,這樣就產生了別人無法生成的文件,也就形成了數字簽名。采用數字簽名,能夠確認以下兩點:

  (1)保證信息是由簽名者自己簽名發送的,簽名者不能否認或難以否認。

  (2)保證信息自簽發后到收到為止未曾做過任何修改,簽發的文件是真實文件。

  數字簽名具體做法如下:

  1)將報文按雙方約定的HASH算法計算得到一個固定位數的報文摘要。在數學上保證,只要改動報文中任何一位,重新計算出的報文摘要值就會與原先的值不相符。這樣就保證了報文的不可更改性。

  2)將該報文摘要值發送者的私人密鑰加密,然后連同原報文一起發送給接收者,產生的報文稱數字簽名。

  3)接收方收到數字簽名后,用同樣的HASH算法對報文計算摘要值,然后與用發送者公開密鑰進行解密解開的報文摘要值相比較,如果相等則說明報文確實來自所謂的發送者。

  如果所有用戶都由同一CA為其簽署證書,則這一CA就必須取得所有用戶的信任。用戶證書除了能放在目錄中供他人訪問外,還可以由用戶直接把證書發給其他用戶。用戶B得到用戶A的證書后,可相信用戶A的公鑰加密的消息不會被他人獲悉,還相信用戶A的私鑰簽署的消息是不可全國偽造的。

 

 

非對稱加密最初可能是為了解決密匙保管與交換難題. 非對稱加密過程中用一個密匙加密只能用另一個密匙解密. 由此解決了密匙交換難題: 公匙隨意發放; 保管也大為簡化: 保護好私匙就可以了. PKI 之所以成為或 "稱為" 體系, 是包括了實施中所必需的公匙管理: 認證, 發放, 收回, 查詢等.

現在看加密過程. 以加密郵件為例. Alice 發加密郵件給 Bob.
1a. Alice 從 Bob那里或從PKI服務器得到 Bob的公匙
2a. Alice 用 Bob的公匙加密郵件, 發送給 Bob
3a. Bob 受到加密郵件, 用自己的私匙解密.
其他人如果截獲加密郵件, 由于沒有 Bob的私匙, 無法解密郵件.

簽名過程則是非對稱加密的另一用法
1b. Alice 在用 Bob的公匙加密郵件前先對郵件產生摘要Ha.
2b. Alice 用自己的私匙加密郵件摘要, 連同加密郵件(2a)發送給 Bob
3b. Bob 將加密郵件摘要用Alice的公匙解密得到解密的郵件摘要Ha. (公匙可以從 Aliceb那里或從PKI服務器得到), 并用自己的私匙解密郵件(3a).
4b. Bob 對解密的郵件產生摘要Hb, 與(3b)解密的郵件摘要Ha比較.
如果無誤, 則可確認: 1) 該郵件由Alice 發出, 因為只有Alice 有自己的私匙; 2)郵件在傳遞過程中未遭篡改, 因為郵件摘要比較結果一致.
另外, 因為只有Alice 有自己的私匙, Alice 無法否認該郵件由自己發出.

如果 PKI Service Provider 用 RootCA 對 Alice 的公匙做簽名操作, 由于RootCA的公匙可以公開獲得, 對 Alice 的公匙進行核實(4b)即可確認該公匙為 Alice 所有. 在解密的郵件中看到對方的證書信息是因為對方對郵件不但加密并且簽名, 對方的公匙已經含有有關信息. 既是簽名, 當然要你看到才對.

總結:
用對方的公匙加密, 用自己的私匙解密
用自己的私匙簽名, 用對方的公匙核實

 

轉自:http://wpmsn.spaces.live.com/blog/cns!C0776A11EB428FDA!333.entry?wa=wsignin1.0&sa=683191712

 

 

posted on 2010-08-16 15:49 會飛的兔子 閱讀(804) 評論(0)  編輯 收藏 引用 所屬分類: 非C++技術資料
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久av毛片精品| 亚洲国产成人久久综合| 中文在线资源观看网站视频免费不卡 | 亚洲综合色婷婷| 国产美女精品视频| 久久先锋资源| 欧美mv日韩mv国产网站| 99综合在线| 亚洲在线日韩| 一区二区三区在线视频播放 | 亚洲视频中文| 亚洲欧洲av一区二区| 在线成人小视频| 91久久久国产精品| 国产精品第一区| 久久婷婷亚洲| 欧美日韩精品在线播放| 欧美亚洲免费高清在线观看| 欧美一区二区三区日韩| 亚洲精品中文字幕在线| 亚洲综合大片69999| 在线免费一区三区| 日韩视频一区二区| 黄色成人在线网址| 亚洲精品乱码久久久久久蜜桃麻豆 | 一区二区三区亚洲| 日韩视频在线免费| 国模 一区 二区 三区| 亚洲福利专区| 国产伦精品一区二区三区四区免费 | 国产精品v欧美精品∨日韩| 久久久久久亚洲精品杨幂换脸| 久久综合伊人77777| 亚洲一区二区不卡免费| 久久综合九色九九| 欧美影视一区| 欧美美女日韩| 免费成人av在线看| 国产欧美一区二区三区在线看蜜臀| 美国十次了思思久久精品导航| 国产精品多人| 最新国产拍偷乱拍精品| 黄色日韩网站视频| 亚洲午夜日本在线观看| 日韩亚洲在线观看| 久久综合久久美利坚合众国| 欧美亚洲三区| 欧美视频在线观看免费网址| 欧美福利一区| 亚洲成人在线免费| 午夜精品影院| 一二三四社区欧美黄| 能在线观看的日韩av| 欧美成人亚洲成人日韩成人| 国产亚洲欧美另类一区二区三区| 一区二区三区产品免费精品久久75 | 欧美在线不卡视频| 午夜精品区一区二区三| 亚洲欧美伊人| 欧美理论在线播放| 亚洲区一区二区三区| 亚洲国产91精品在线观看| 久久国产精品72免费观看| 欧美专区中文字幕| 国产女人精品视频| 午夜精品999| 久久久精品一区二区三区| 国产日韩欧美一二三区| 欧美一区二区三区四区夜夜大片| 欧美亚洲一级| 国产午夜精品一区理论片飘花| 性欧美18~19sex高清播放| 久久不见久久见免费视频1| 国产在线观看91精品一区| 性久久久久久久久久久久| 久久久久久久久久久久久9999| 国产精品嫩草久久久久| 性色一区二区三区| 麻豆精品视频在线| 亚洲人成网站777色婷婷| 欧美国产综合视频| 亚洲先锋成人| 狂野欧美激情性xxxx| 亚洲裸体视频| 国产精品视频yy9299一区| 欧美一级成年大片在线观看| 久久视频在线看| 亚洲精品午夜精品| 国产精品推荐精品| 久久躁日日躁aaaaxxxx| 亚洲激情综合| 欧美在线免费观看| 亚洲第一天堂无码专区| 欧美激情视频给我| 亚洲一区二区三区精品动漫| 久久婷婷一区| 在线综合视频| 一区二区三区在线不卡| 欧美日韩免费观看中文| 性欧美xxxx视频在线观看| 亚洲国产一区二区三区在线播| 亚洲调教视频在线观看| 激情欧美一区二区| 欧美性猛片xxxx免费看久爱| 久久精品伊人| 正在播放欧美视频| 亚洲国产高清自拍| 欧美一区国产一区| 99精品视频一区二区三区| 国产伪娘ts一区| 欧美日韩精品久久久| 久久久av网站| 午夜精品久久久久久久99樱桃| 亚洲国产小视频在线观看| 久久久999精品| 亚洲一区精品电影| 91久久精品网| 国内外成人免费视频 | 欧美一区2区三区4区公司二百 | 欧美一区二区三区四区夜夜大片| 亚洲第一网站| 国内精品伊人久久久久av影院| 欧美日韩亚洲一区二区三区在线| 久久大逼视频| 欧美亚洲综合另类| 亚洲一区二区精品在线| 亚洲精品一区二区网址| 欧美韩国日本一区| 久久精品中文字幕一区| 欧美一级黄色录像| 亚洲欧美日韩精品久久奇米色影视| 亚洲人成网站色ww在线| 亚洲电影av| 激情综合激情| 黄色日韩精品| 精品电影在线观看| 激情成人在线视频| 国产最新精品精品你懂的| 国产日韩欧美自拍| 国产欧美一区二区视频| 国产农村妇女精品一区二区| 国产精品区一区二区三| 国产精品美女诱惑| 国产精品裸体一区二区三区| 国产精品乱码久久久久久| 国产精品免费一区二区三区在线观看 | 亚洲精品视频在线| 亚洲精品韩国| 99精品视频免费| 99精品免费视频| 亚洲天天影视| 亚洲欧美日韩国产综合| 欧美影院视频| 久久综合色婷婷| 欧美本精品男人aⅴ天堂| 欧美高清自拍一区| 欧美日韩视频专区在线播放 | 亚洲自拍偷拍色片视频| 亚洲欧美久久| 久久精品91久久香蕉加勒比| 久久久综合香蕉尹人综合网| 美国成人直播| 亚洲黄色成人网| 一区二区三区黄色| 午夜欧美精品久久久久久久| 久久久久国产精品人| 欧美www视频| 国产精品乱子久久久久| 国产亚洲欧洲997久久综合| 在线日韩欧美| 亚洲午夜电影网| 久久免费视频这里只有精品| 亚洲第一久久影院| 亚洲一区中文| 欧美1区2区3区| 国产精品夜夜夜| 亚洲国产一区二区三区青草影视| 夜夜精品视频一区二区| 久久久久高清| 亚洲精品久久久久中文字幕欢迎你| 正在播放亚洲一区| 麻豆精品一区二区综合av| 欧美日韩国语| 亚洲国产毛片完整版| 亚洲免费中文字幕| 亚洲第一区在线观看| 亚洲欧美激情四射在线日| 欧美sm重口味系列视频在线观看| 国产精品v欧美精品∨日韩| 亚洲大胆视频| 久久国产天堂福利天堂| 亚洲欧洲一二三| 久久久之久亚州精品露出| 国产精品免费区二区三区观看| 91久久国产综合久久| 久久久久**毛片大全| 中文网丁香综合网| 欧美黄色影院| 亚洲国产黄色| 久久理论片午夜琪琪电影网|