解决方案

首页 > 解决方案 > 正文内容

数字签名的英文(你知道数字签名吗?)数字签名 翻译,没想到,

wangqiang1年前 (2023-12-13)解决方案254

数字签名

一、数字签名简介

数字签名是基于公钥密码体制(非对称密钥密码体制)的。1.1.基本特征

数字签名必须保证以下三点:

报文鉴别 ——接收者能够核实发送者对报文的签名;报文的完整性——接收者不能伪造对报文颗粒机的签名或更改报文内容。不可否认 ——发送者事后不能抵赖对报文的签名;1.2.数字签名的验证过程

上图位用户A使用数字签名向用户B传输一份文件的过程:

首先,文件经过单向散列函数的处理得到一份占128位的摘要颗粒机(无论文件多大,经过单向散列函数的处理,生成的摘要都是128位),这份摘要相当于该文件的"指纹",能够唯一地识别文件。注意:只要文件发生改动,经过单向散列函数处理后得到地摘要都会不一样。所以,文件和文颗粒机件的摘要具有很强的对应关系。随后,用户A使用自己地私钥对这份128位地摘要进行加密,得到一份加密的摘要。然后,用户A把文件、加密的摘要和公钥打包一起发给用户B。传输的过程中并没有对文件进行加密处理。用颗粒机户B将收到的文件经过单向散列函数处理得出一份128位摘要,这份摘要是通过收到的文件得到的,存在被更改的可能;使用A提供的公钥对收到的"加密的摘要"进行解密得到另一份128位摘要,这份摘要是通过原始文件颗粒机得到的,一般认为代表真正的文件;然后将两份摘要进行比较。如果两份摘要相等,说明文件经过用户A签名之后,在传输的过程中没有被更改;若不相等,说明文件在传输过程中被更改了,或者说已经不是原来的文件了,此时颗粒机用户A的签名失效。数字签名三个特征的验证不可否认 ——只有用户A拥有私钥A,并能使用私钥A产生"加密的摘要",这样用户A就不能否认给用户B发送了经过签名的密文。报文的完整性——用户B通过比较得出的两份摘颗粒机要是否相等,可以判断签名或文件内容是否发生改变。报文鉴别——用户B可以使用收到的公钥对"加密的摘要"进行解密,从而核实用户A对文件的签名。需要强调用户A使用私钥对由文件生成的128位摘要进行加密的过程颗粒机称为数字签名的过程 ,得到的 "加密的摘要" ,称为该文件的 数据签名 。用户A使用私钥加密的是摘要而不是文件。用户B验证签名实际上是比较得出的两份摘要是否相等。1.3.数字签名使用的场合

什么时候使用这种不对文颗粒机件加密,而对文件的摘要加密(对文件进行签名)的技术呢?

数字签名解决的核心问题是: 确保收到的文件没有被更改。比如:公司的领导给员工下发放假通知,这时候就需要对邮件进行数字签名来证明这个通知是领导发的。员颗粒机工收到通知,看到上面有领导的签名,于是就可以放心休假了。如果有人冒充领导发通知,上面没有领导的签名,员工休假回来就要扣工资。同样的,通知有了领导的签名,领导想抵赖也不行。

二、证书颁发机构CA

2.1CA颗粒机简介证书颁发机构,即认证中心CA (Certification Authority),来将公钥与其对应的实体(人或机器)进行 绑定(binding);即给公司或个人颁发证书。认证中心一般由政府出资建立。每颗粒机个实体都有CA 发来的证书(certificate),里面有公钥及其拥有者的标识信息。此证书为 CA 进行了数字签名。任何用户都可从可信的地方获得认证中心 CA 的公钥,此公钥用来验证某个公钥是否为某颗粒机个实体所拥有。有的大公司也提供认证中心服务。

如图所示,用户A使用数字签名时给用户B发送了一个数据包,数据包中包含了A的公钥、文件和加密的摘要。那么问题来了: 用户B如何确定收到的公钥是用户A发送的,而颗粒机不是他人冒充用户A发送的呢?

举个例子:把用户A的公钥和私钥假设为身份证。如果是用户A自己造的身份证别人会信吗?反之,用户A拿着真正的身份证去住宾馆,老板一开始也不相信身份证是用户A的,但是老板相信给用颗粒机户A发身份证的公安局,老板通过比对公安网上对应身份证号码的信息就可以判断这个身份证是不是用户A的,由此可以确认用户A的身份。同理,B一开始并不确认收到的公钥是来自用户A的,用户A也可抵赖B收到的公钥不颗粒机是自己发送的。这时就需要有一个双方都信任的第三方证书颁发机构来协调。2.2.证书颁发和使用过程
首先,用户A向证书颁发机构提交个人信息,申请证书。通过CA审核后,CA生成用户A的证书,证书中包括了A的公颗粒机钥和私钥还有CA的数字签名。证书颁发机构CA本身拥有一对密钥,这是对CA所颁发的证书进行数字签名和保密的基础,绝不能泄露。用户A收到的证书中包括了带有CA数字签名的,专属A公钥和私钥,CA的数字签名确颗粒机保了别人不能伪造用户A的公钥和私钥。同时,用户B也必须信任给用户A颁发证书的第三方认证机构CA,即用户B拥有CA颁发的"CA公钥"。通信时,用户A向用户B发送的数据包中的"加密的摘要"上有用户A的数字颗粒机签名,“A公钥” 上有认证机构CA的数字签名。用户B收到数据包之后,先要验证收到的 “A公钥” 是否来源合法:是认证机构颁发的带有CA签名的公钥吗?用户B并不信任用户A,但是用户B信任第三方认证机构C颗粒机A。所以,用户B先使用证书颁发机构颁发的 "CA公钥" 验证收到的 "A公钥" 是否由同一认证机构颁发,是否在颁发之后更改过。验证通过后,用户B便相信收到的 "A公钥" 确实来自真实的用户A。随后再使颗粒机用 "A公钥" 对 "加密的摘要" 进行解密,进行上文提到的对比操作,以判断文件是否更改。2.3.查看计算机信任的认证机构

信任一个第三方认证机构就意味着拥有该机构颁发的包含该机构公钥的证书。

在Wind颗粒机ows系统开始菜单中输入"MMC"命令,打开 "Microsoft 管理工具" 。
打开 "文件" 菜单栏,选择 "添加或删除管理单元" 选项,找到 "证书" 。
点击 "添加" ,选择需要查看帐户的证书颗粒机。可重复操作,添加多个账户。
添加完成之后,点击 "确认" ,即可查看相关帐户的证书。
双击列表中的一个 "证书" ,在 "详细信息" 中可以找到证书对应的 "公钥" 。
2.4.证书的吊销

当用户A遗失或泄颗粒机露了CA颁发的证书后,为了避免他人使用该证书冒充用户A,用户A向认证机构CA "挂失" 该证书。于是认证机构CA把该证书放入该认证机构的证书吊销列表(CRL)中,并在网上公示。

用户B在收到用户A的公钥颗粒机时,除了要验证该公钥是否位认证机构颁发的,还要登录认证机构的网站查看该公钥是否已被认证机构吊销变为无效证书。

2.5.总结

认证机构CA的作用:

为企业和用户颁发数字证书,确保这些企业和个人的身份是真实的;颗粒机发布证书吊销列表,供用户查询收到的证书是否已被机构吊销而无效;

认证机构发挥作用的前提:

企业和个人都要信任认证机构。

扫描二维码推送至手机访问。

版权声明:本文由木屑颗粒机_燃烧生物颗粒机那里有_生物质燃料颗粒机器设备发布,如需转载请注明出处。

转载请注明出处https://zqklj.cn/post/6994.html

分享给朋友:

相关文章

契约锁电子签约流程(感恩客户·持续发展——契约锁电子签章)契约锁电子印章,学到了吗,

契约锁电子签约流程(感恩客户·持续发展——契约锁电子签章)契约锁电子印章,学到了吗,

2022年,网上办事办公成为新常态,国家出台各类政策鼓励使用电子签章。契约锁在市场机遇中聚力创新、做好产品、发展团队,坚持为客户创造价值。 感恩客户及伙伴的支持,让契约锁在...

量子密钥发展史(量子密钥分配首入国家密码行业标准)量子密钥原理,满满干货,

科技日报记者 吴长锋 国家密码管理局近日正式发布16项密码行业标准,其中包括《诱骗态BB84量子密钥分配产品技术规范》《诱骗态BB84量子密钥分配产品检测规范》。这是继今年上半年国家...

黔西南州水库和生态移民局(黔西南水文:全力以赴做好防汛备汛“水文”章)黔西南州水资源公报,奔走相告,

黔西南州水库和生态移民局(黔西南水文:全力以赴做好防汛备汛“水文”章)黔西南州水资源公报,奔走相告,

原标题:黔西南水文:全力以赴做好防汛备汛“水文”章 人勤春光好,备汛时节忙。水准点校核、大断面测量、设施设备维修养护……春回大地,贵州省黔西南州处处涌动着备汛的热潮。为确保安全平稳度...

周宇什么(周宇:成功缘于“坚持一下”)周宇多少岁,这都可以,

周宇什么(周宇:成功缘于“坚持一下”)周宇多少岁,这都可以,

◎ 文 《法人》杂志全媒体记者 李辽 ▲越挫越勇的“90 后”大男孩周宇 今年2月,《法人》记者第一次见到周宇。寒风中,他凝神注视着街边那块写有“让天下陷入困境的人...

电子签约好处(谁需要电子签约方案?安排!【保险篇】博流量毫无底线,赵雅芝工作室辟谣去世传闻:将采取法律手段维权)电子签约合法吗,学会了吗,

电子签约好处(谁需要电子签约方案?安排!【保险篇】博流量毫无底线,赵雅芝工作室辟谣去世传闻:将采取法律手段维权)电子签约合法吗,学会了吗,

随着移动互联网的普及,C端用户行为、需求以及消费习惯发生了巨大的改变,保险行业必须适应数字化变革的步伐。与此同时,科技创新也为保险机构带来降本增效、发掘...

安装预算如何算成本价(0安装成本,签署一步到位,又一大好用的产品来了!)安装用零件多少钱,一篇读懂,

安装预算如何算成本价(0安装成本,签署一步到位,又一大好用的产品来了!)安装用零件多少钱,一篇读懂,

2019年以来,国务院、国家移民局、国家发改委、交通运输部、上海“一网通办”政务服务平台等相继出台相关政策,鼓励电子签名全面普及。 作为中国互联网电子签名行业领跑者,截至2...

现在,非常期待与您的又一次邂逅做木屑颗粒机我们是认真的!

我们努力让每一台锯末颗粒机的邂逅总能超越期待