对称加密、非对称加密、数字签名、数字证书、证书颁布机构(CA)总结

本文主要是介绍对称加密、非对称加密、数字签名、数字证书、证书颁布机构(CA)总结,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

背景

最近在看HTTPS相关知识,觉得这块的概念还是很容易混淆的,借此机会梳理清楚,希望能帮助到大家。

名词解释

1.明文传输 

  • 不使用加密技术

  • 由于网络传输不可信,明文消息会被截获和篡改:

2.对称加密

  • 加密和解密使用同一个秘钥,接收双方提前约定好密钥

  • 常用算法:DES、AES-GCM、ChaCha20-Poly1305

  • 如果密钥被泄露,就等于明文传输。
  • 密钥必须是明文,不然对方看不懂,不能用。但明文意味着可能泄露。

3.非对称加密

  • 加密和解密使用不同的秘钥,这两个分别叫做【公钥私钥】,公钥可以让任何人知道,私钥只有自己知道。

  • 常用算法:RSA、DSA、ECDSA、DH、ECDHE
  •  公钥加密,私钥解密
  • 解决了密钥交换问题,保证了邮件内容不泄露,可以实现防窃听,不能实现防伪造
  • 由于公钥在网络中传输,不能证明发送者就是发送者。因为窃听者有公钥,他可以伪造发送者

4.摘要

  • 通常情况下不会对数据本身做数字签名,这里考虑到计算的耗时性。数据越大耗时越长。
  • 所以会先对原数据做一个Hash运算,得到的Hash值就叫做【摘要】
  • 摘要最好是不可逆的,一般使用MD5作为Hash函数,MD5输出的结果固定128位

5.签名

  • 利用私钥摘要做一个加密,这个过程叫做签名
  • 只要私钥不泄露,窃听者不能伪造签名

6.验签

  • 利用公钥对签名进行验证
  • 过程如图:私钥签名,公钥验证

 7.数字证书

  • 上述实现了依赖对称加密进行保密通信,通过数字签名验证知道消息是不是发送发送的。
  • 这一切建立在通信双发持有的公钥都是对方的。如果公钥被伪造,那么真实的消息都会验证签名失败,被当做冒充者。

  • 所以为了解决公钥不被篡改引入了数字证书,数字证书由颁证机关CA颁布
  • CA会将:证书的颁布机构、有效期、公钥、持有者等信息用CA的私钥进行签名
  • 将签名结果和这些信息放在一起,就叫【数字证书
  • 引入数字证书之后,窃听者就没有办法伪造了。
  • 通信过程中数字证书也会一起传送,接收到后利用ca的公钥解密出发送者的公钥,然后对签名做验证。

总结: 

  • 公钥加密,私钥解密
  • 私钥签名,公钥验证
  • CA解决公钥安全传输

这篇关于对称加密、非对称加密、数字签名、数字证书、证书颁布机构(CA)总结的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/460686

相关文章

在Java中实现线程之间的数据共享的几种方式总结

《在Java中实现线程之间的数据共享的几种方式总结》在Java中实现线程间数据共享是并发编程的核心需求,但需要谨慎处理同步问题以避免竞态条件,本文通过代码示例给大家介绍了几种主要实现方式及其最佳实践,... 目录1. 共享变量与同步机制2. 轻量级通信机制3. 线程安全容器4. 线程局部变量(ThreadL

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

使用zip4j实现Java中的ZIP文件加密压缩的操作方法

《使用zip4j实现Java中的ZIP文件加密压缩的操作方法》本文介绍如何通过Maven集成zip4j1.3.2库创建带密码保护的ZIP文件,涵盖依赖配置、代码示例及加密原理,确保数据安全性,感兴趣的... 目录1. zip4j库介绍和版本1.1 zip4j库概述1.2 zip4j的版本演变1.3 zip4

Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式

《Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式》本文详细介绍如何使用Java通过JDBC连接MySQL数据库,包括下载驱动、配置Eclipse环境、检测数据库连接等关键步骤,... 目录一、下载驱动包二、放jar包三、检测数据库连接JavaJava 如何使用 JDBC 连接 mys

SpringBoot中SM2公钥加密、私钥解密的实现示例详解

《SpringBoot中SM2公钥加密、私钥解密的实现示例详解》本文介绍了如何在SpringBoot项目中实现SM2公钥加密和私钥解密的功能,通过使用Hutool库和BouncyCastle依赖,简化... 目录一、前言1、加密信息(示例)2、加密结果(示例)二、实现代码1、yml文件配置2、创建SM2工具

JavaSE正则表达式用法总结大全

《JavaSE正则表达式用法总结大全》正则表达式就是由一些特定的字符组成,代表的是一个规则,:本文主要介绍JavaSE正则表达式用法的相关资料,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录常用的正则表达式匹配符正则表China编程达式常用的类Pattern类Matcher类PatternSynta

python实现对数据公钥加密与私钥解密

《python实现对数据公钥加密与私钥解密》这篇文章主要为大家详细介绍了如何使用python实现对数据公钥加密与私钥解密,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录公钥私钥的生成使用公钥加密使用私钥解密公钥私钥的生成这一部分,使用python生成公钥与私钥,然后保存在两个文

SQL中JOIN操作的条件使用总结与实践

《SQL中JOIN操作的条件使用总结与实践》在SQL查询中,JOIN操作是多表关联的核心工具,本文将从原理,场景和最佳实践三个方面总结JOIN条件的使用规则,希望可以帮助开发者精准控制查询逻辑... 目录一、ON与WHERE的本质区别二、场景化条件使用规则三、最佳实践建议1.优先使用ON条件2.WHERE用

Nginx Location映射规则总结归纳与最佳实践

《NginxLocation映射规则总结归纳与最佳实践》Nginx的location指令是配置请求路由的核心机制,其匹配规则直接影响请求的处理流程,下面给大家介绍NginxLocation映射规则... 目录一、Location匹配规则与优先级1. 匹配模式2. 优先级顺序3. 匹配示例二、Proxy_pa

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio