91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)字簽名技術(shù)的主要功能_數(shù)字簽名技術(shù)的實(shí)現(xiàn)過(guò)程

姚小熊27 ? 來(lái)源:網(wǎng)絡(luò)整理 ? 作者:網(wǎng)絡(luò)整理 ? 2020-08-20 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字簽名技術(shù)的主要功能

數(shù)字簽名技術(shù)可以解決數(shù)據(jù)的否認(rèn)、偽造、篡改及冒充等問(wèn)題,滿足上述要求的數(shù)字簽名技術(shù)有如下主要功能:

(1)發(fā)送者事后不能否認(rèn)自己發(fā)送的簽名;

(2)接收者能夠核實(shí)發(fā)送者發(fā)送的簽名;

(3)接收者不能偽造發(fā)送者的簽名;

(4)接收者不能對(duì)發(fā)送者的原文進(jìn)行篡改;

(5)數(shù)據(jù)交換中的某一用戶不能冒充另一用戶作為發(fā)送者或接收者。

簡(jiǎn)單說(shuō)來(lái),數(shù)字簽名是指用密碼算法,對(duì)待發(fā)的數(shù)據(jù)進(jìn)行加密處理,生成一段數(shù)據(jù)摘要信息附在原文上一起發(fā)送,接受方對(duì)其進(jìn)行驗(yàn)證,判斷原文真?zhèn)?,其簽名思想是簽名只能南一個(gè)人(個(gè)體)創(chuàng)建,但可以被任何人校驗(yàn)。

數(shù)字簽名是防止他人對(duì)傳輸?shù)奈募M(jìn)行破壞.以及確定發(fā)信人的身份的手段該技術(shù)在數(shù)據(jù)單元上附加數(shù)據(jù),或?qū)?shù)據(jù)單元進(jìn)行秘密變換.這種數(shù)據(jù)和變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元來(lái)源和數(shù)據(jù)單元的完整性,從而達(dá)到保護(hù)數(shù)據(jù),防止被人進(jìn)行偽造的目的。

數(shù)字簽名技術(shù)的實(shí)現(xiàn)過(guò)程

對(duì)一個(gè)電子文件進(jìn)行數(shù)字簽名并在網(wǎng)上傳輸,其技術(shù)實(shí)現(xiàn)過(guò)程大致如下:首先要在網(wǎng)上進(jìn)行身份認(rèn)證,然后再進(jìn)行簽名,最后是對(duì)簽名的驗(yàn)證。

1.認(rèn)證

PKI提供的服務(wù)首先是認(rèn)證,即身份識(shí)別與鑒別,確認(rèn)實(shí)體即為自己所聲明的實(shí)體。認(rèn)證的前提是甲乙雙方都具有第三方CA所簽發(fā)的證書(shū),認(rèn)證分單向認(rèn)證和雙向認(rèn)證。

(1)單向認(rèn)證是甲乙雙方在網(wǎng)上通信時(shí),甲只需要認(rèn)證乙的身份即可。這時(shí)甲需要獲取乙的證書(shū),獲取的方式有兩種,一種是在通信時(shí)乙直接將證書(shū)傳送給甲,另一種是甲向CA的目錄服務(wù)器查詢索取。甲獲得乙的證書(shū)后,首先用CA的根證書(shū)公鑰驗(yàn)證該證書(shū)的簽名,驗(yàn)證通過(guò)說(shuō)明該證書(shū)是第三方CA簽發(fā)的有效證書(shū)。然后檢查證書(shū)的有效期及檢查該證書(shū)是否已被作廢(LRC檢查)而進(jìn)入黑名單。

(2)雙向認(rèn)證。雙向認(rèn)證是甲乙雙方在網(wǎng)上通信時(shí),甲不但要認(rèn)證乙的身份,乙也要認(rèn)證甲的身份。其認(rèn)證過(guò)程與單向認(rèn)證過(guò)程相同。

甲乙雙方在網(wǎng)上查詢對(duì)方證書(shū)的有效性及黑名單時(shí),采用的是LDAP協(xié)議(LightDirectoryAccessProtocol),它是一種輕型目錄訪問(wèn)協(xié)議。

2.數(shù)字簽名與驗(yàn)證過(guò)程

網(wǎng)上通信的雙方,在互相認(rèn)證身份之后,即可發(fā)送簽名的數(shù)據(jù)電文。數(shù)字簽名的全過(guò)程分兩大部分,即簽名與驗(yàn)證。

數(shù)字簽名過(guò)程分兩部分:左側(cè)為簽名,右側(cè)為驗(yàn)證過(guò)程。即發(fā)方將原文用哈希算法求得數(shù)字摘要,用簽名私鑰對(duì)數(shù)字摘要加密得數(shù)字簽名,發(fā)方將原文與數(shù)字簽名一起發(fā)送給接受方;收方驗(yàn)證簽名,即用發(fā)方公鑰解密數(shù)字簽名,得出數(shù)字摘要;收方將原文采用同樣哈希算法又得一新的數(shù)字摘要,將兩個(gè)數(shù)字摘要進(jìn)行比較,如果二者匹配,說(shuō)明經(jīng)數(shù)字簽名的電子文件傳輸成功。

3.數(shù)字簽名的操作過(guò)程

數(shù)字簽名的操作過(guò)程需要有發(fā)方的簽名證書(shū)的私鑰及其驗(yàn)證公鑰。

數(shù)字簽名操作具體過(guò)程如下:首先是生成被簽名的電子文件(《電子簽名法》中稱數(shù)據(jù)電文),然后對(duì)電子文件用哈希算法做數(shù)字摘要,再對(duì)數(shù)字摘要用簽名私鑰做非對(duì)稱加密,即做數(shù)字簽名;之后是將以上的簽名和電子文件原文以及簽名證書(shū)的公鑰加在一起進(jìn)行封裝,形成簽名結(jié)果發(fā)送給收方,待收方驗(yàn)證。

4.數(shù)字簽名的驗(yàn)證過(guò)程

接收方收到發(fā)方的簽名結(jié)果后進(jìn)行簽名驗(yàn)證,其具體操作過(guò)程如下:

接收方收到數(shù)字簽名的結(jié)果,其中包括數(shù)字簽名、電子原文和發(fā)方公鑰,即待驗(yàn)證的數(shù)據(jù)。接收方進(jìn)行簽名驗(yàn)證。驗(yàn)證過(guò)程是:接收方首先用發(fā)方公鑰解密數(shù)字簽名,導(dǎo)出數(shù)字摘要,并對(duì)電子文件原文做同樣哈希算法得出一個(gè)新的數(shù)字摘要,將兩個(gè)摘要的哈希值進(jìn)行結(jié)果比較,相同簽名得到驗(yàn)證,否則無(wú)效。這就做到了《電子簽名法》中所要求的對(duì)簽名不能改動(dòng),對(duì)簽署的內(nèi)容和形式也不能改動(dòng)的要求。

5.數(shù)字簽名的作用

如果接收方對(duì)發(fā)方數(shù)字簽名驗(yàn)證成功,就可以說(shuō)明以下三個(gè)實(shí)質(zhì)性的問(wèn)題:

(1)該電子文件確實(shí)是由簽名者的發(fā)方所發(fā)出的,電子文件來(lái)源于該發(fā)送者。因?yàn)?,簽署時(shí)電子簽名數(shù)據(jù)由電子簽名人所控制。

(2)被簽名的電子文件確實(shí)是經(jīng)發(fā)方簽名后發(fā)送的,說(shuō)明發(fā)方用了自己的私鑰做的簽名,并得到驗(yàn)證,達(dá)到不可否認(rèn)的目的。

(3)接收方收到的電子文件在傳輸中沒(méi)有被篡改,保持了數(shù)據(jù)的完整性,因?yàn)椋炇鸷髮?duì)電子簽名的任何改動(dòng)都能夠被發(fā)現(xiàn)。

以上三點(diǎn)就是對(duì)《電子簽名法》中所規(guī)定的“安全的電子簽名具有與手寫(xiě)簽名或者蓋章同等的效力”的具體體現(xiàn)。

6.原文保密的數(shù)字簽名的實(shí)現(xiàn)方法

在上述數(shù)字簽名原理中定義的是對(duì)原文做數(shù)字摘要和簽名并傳輸原文,在很多場(chǎng)合傳輸?shù)脑氖且蟊C艿?,要求?duì)原文進(jìn)行加密的數(shù)字簽名方法如何實(shí)現(xiàn)?這里就要涉及到“數(shù)字信封”的概念。請(qǐng)參照?qǐng)D8的簽名過(guò)程。

下面流程是一個(gè)典型的“電子信封”處理過(guò)程。基本原理是將原文用對(duì)稱密鑰加密傳輸,而將對(duì)稱密鑰用收方公鑰加密發(fā)送給對(duì)方。收方收到電子信封,用自己的私鑰解密信封,取出對(duì)稱密鑰解密得原文。其詳細(xì)過(guò)程如下:

(1)發(fā)方A將原文信息進(jìn)行哈希運(yùn)算,得一哈希值即數(shù)字摘要MD;

(2)發(fā)方A用自己的私鑰PVA,采用非對(duì)稱RSA算法,對(duì)數(shù)字摘要MD進(jìn)行加密,即得數(shù)字簽名DS;

(3)發(fā)方A用對(duì)稱算法DES的對(duì)稱密鑰SK對(duì)原文信息、數(shù)字簽名SD及發(fā)方A證書(shū)的公鑰PBA采用對(duì)稱算法加密,得加密信息E;

(4)發(fā)方用收方B的公鑰PBB,采用RSA算法對(duì)對(duì)稱密鑰SK加密,形成數(shù)字信封DE,就好像將對(duì)稱密鑰SK裝到了一個(gè)用收方公鑰加密的信封里;

(5)發(fā)方A將加密信息E和數(shù)字信封DE一起發(fā)送給收方B;

(6)收方B接受到數(shù)字信封DE后,首先用自己的私鑰PVB解密數(shù)字信封,取出對(duì)稱密鑰SK;

(7)收方B用對(duì)稱密鑰SK通過(guò)DES算法解密加密信息E,還原出原文信息、數(shù)字簽名SD及發(fā)方A證書(shū)的公鑰PBA;

(8)收方B驗(yàn)證數(shù)字簽名,先用發(fā)方A的公鑰解密數(shù)字簽名得數(shù)字摘要MD;

(9)收方B同時(shí)將原文信息用同樣的哈希運(yùn)算,求得一個(gè)新的數(shù)字摘要MD’;

(10)將兩個(gè)數(shù)字摘要MD和MD’進(jìn)行比較,驗(yàn)證原文是否被修改。如果二者相等,說(shuō)明數(shù)據(jù)沒(méi)有被篡改,是保密傳輸?shù)?,簽名是真?shí)的;否則拒絕該簽名。

這樣就做到了敏感信息在數(shù)字簽名的傳輸中不被篡改,未經(jīng)認(rèn)證和授權(quán)的人,看不見(jiàn)原數(shù)據(jù),起到了在數(shù)字簽名傳輸中對(duì)敏感數(shù)據(jù)的保密作用。

精彩閱讀推薦:

數(shù)字簽名技術(shù)具有什么特性_數(shù)字簽名技術(shù)的三個(gè)安全性

數(shù)字簽名技術(shù)的應(yīng)用

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)字簽名
    +關(guān)注

    關(guān)注

    2

    文章

    77

    瀏覽量

    14392
  • 密碼算法
    +關(guān)注

    關(guān)注

    0

    文章

    20

    瀏覽量

    7531
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    保姆級(jí)教程!RK3588 Linux6.1?固件簽名完整實(shí)現(xiàn)方案(不含rootfs)

    ? ? ? 在嵌入式 Linux 開(kāi)發(fā)中,固件簽名是保障設(shè)備安全的關(guān)鍵環(huán)節(jié) —— 它能有效防止惡意固件篡改、非法刷入,從源頭筑牢設(shè)備的系統(tǒng)安全防線。最近在 RK3588 平臺(tái)( Linux6.1
    的頭像 發(fā)表于 01-14 17:21 ?1821次閱讀
    保姆級(jí)教程!RK3588 Linux6.1?固件<b class='flag-5'>簽名</b>完整<b class='flag-5'>實(shí)現(xiàn)</b>方案(不含rootfs)

    探秘TMS37145:高性能數(shù)字簽名應(yīng)答器的技術(shù)剖析與應(yīng)用展望

    探秘TMS37145:高性能數(shù)字簽名應(yīng)答器的技術(shù)剖析與應(yīng)用展望 在電子安全領(lǐng)域,RFID應(yīng)答器的重要性不言而喻,它為眾多應(yīng)用場(chǎng)景提供了可靠的安全保障。今天我們要深入探討的是德州儀器(TI
    的頭像 發(fā)表于 01-06 10:50 ?191次閱讀

    CW32F030C8T6數(shù)字簽名實(shí)戰(zhàn)

    一.CW32F030C8T6 數(shù)字簽名相關(guān)寄存器 1.1 概述 數(shù)字簽名主要用來(lái)存放芯片唯一身份標(biāo)識(shí)(UID)、產(chǎn)品型號(hào)、FLASH 容量、SRAM 容量、芯片封裝引腳數(shù)等信息, 可以通過(guò) SWD
    發(fā)表于 11-19 08:03

    CW32F030C8T6數(shù)字簽名的實(shí)戰(zhàn)指南

    一.CW32F030C8T6 數(shù)字簽名相關(guān)寄存器 1.1 概述 數(shù)字簽名主要用來(lái)存放芯片唯一身份標(biāo)識(shí)(UID)、產(chǎn)品型號(hào)、FLASH 容量、SRAM 容量、芯片封裝引腳數(shù)等信息, 可以通過(guò) SWD
    發(fā)表于 11-18 06:35

    芯源半導(dǎo)體安全芯片技術(shù)原理

    才能被加載運(yùn)行。這一機(jī)制可以防止惡意固件被植入設(shè)備,確保設(shè)備從啟動(dòng)階段就處于安全狀態(tài)。安全啟動(dòng)過(guò)程中,采用數(shù)字簽名技術(shù),通過(guò)驗(yàn)證固件的簽名來(lái)確認(rèn)固件的來(lái)源和完整性。? 物理安全防護(hù):安
    發(fā)表于 11-13 07:29

    智慧酒旅升級(jí):繪王數(shù)字化方案重塑酒店入住體驗(yàn)

    旅游業(yè)蓬勃發(fā)展,酒店行業(yè)正迎來(lái)數(shù)字化轉(zhuǎn)型升級(jí)的關(guān)鍵時(shí)期。繪王針對(duì)酒店行業(yè)推出的數(shù)字化解決方案,以電子簽批技術(shù)為核心,助力酒店實(shí)現(xiàn)全流程數(shù)字
    的頭像 發(fā)表于 10-24 18:00 ?388次閱讀
    智慧酒旅升級(jí):繪王<b class='flag-5'>數(shù)字</b>化方案重塑酒店入住體驗(yàn)

    STSAFE-L010安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    STSAFE-L010的主要功能是讓主機(jī)系統(tǒng)能夠認(rèn)證和區(qū)分授權(quán)與未授權(quán)的外設(shè)或耗材。通過(guò)生成數(shù)字簽名來(lái)響應(yīng)主機(jī)發(fā)送的質(zhì)詢,從而實(shí)現(xiàn)身份驗(yàn)證。此質(zhì)詢可以包括可追溯性或區(qū)域特定數(shù)據(jù),以增強(qiáng)驗(yàn)證。該
    的頭像 發(fā)表于 10-15 09:31 ?755次閱讀
    STSAFE-L010安全認(rèn)證芯片<b class='flag-5'>技術(shù)</b>解析與應(yīng)用指南

    醫(yī)院專用數(shù)據(jù)記錄儀主要功能有哪些

    數(shù)據(jù)記錄儀的主要功能在于采集、存儲(chǔ)并分析各類數(shù)據(jù),在眾多領(lǐng)域有著廣泛而深入的應(yīng)用,為不同行業(yè)的發(fā)展帶來(lái)了新的活力與變革。那么,醫(yī)院專用數(shù)據(jù)記錄儀主要功能有哪些?有何產(chǎn)品推薦?下面就讓小編來(lái)為大家簡(jiǎn)單
    發(fā)表于 09-28 14:53

    窗口看門(mén)狗定時(shí)器(WWDT)的主要功能是什么?

    窗口看門(mén)狗定時(shí)器(WWDT)的主要功能是什么?
    發(fā)表于 08-26 06:23

    PLC溫度控制系統(tǒng)的主要功能

    PLC溫度控制系統(tǒng)作為工業(yè)加熱、恒溫場(chǎng)景的核心控制單元,通過(guò)整合傳感器、執(zhí)行器與邏輯控制算法,實(shí)現(xiàn)對(duì)溫度的精準(zhǔn)調(diào)控,其主要功能可歸納為以下六大核心模塊: 一、實(shí)時(shí)溫度檢測(cè)與采集 系統(tǒng)
    的頭像 發(fā)表于 08-07 17:59 ?1027次閱讀

    圖像采集卡的主要功能與應(yīng)用

    圖像采集卡是一種安裝在計(jì)算機(jī)內(nèi)部(通常是PCIe插槽)或通過(guò)外部接口(如USB3.0,)連接的硬件設(shè)備。它的主要功能是將來(lái)自攝像頭、攝像機(jī)、傳感器或其他視頻源的模擬或數(shù)字視頻信號(hào),捕獲、數(shù)字化并傳輸
    的頭像 發(fā)表于 07-23 13:47 ?1093次閱讀
    圖像采集卡的<b class='flag-5'>主要功能</b>與應(yīng)用

    直流負(fù)載箱的主要功能有哪些?

    直流負(fù)載箱是專門(mén)用于模擬和測(cè)試直流電源系統(tǒng)負(fù)載的設(shè)備,其主要功能包括以下幾點(diǎn): 直流負(fù)載箱可以模擬各種不同類型的負(fù)載,如電阻、電感、電容等,以滿足不同應(yīng)用場(chǎng)景的需求。通過(guò)調(diào)整負(fù)載箱的參數(shù),可以實(shí)現(xiàn)
    發(fā)表于 06-17 13:34

    簽名證書(shū)工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語(yǔ)言開(kāi)發(fā)的一個(gè)開(kāi)源工具,用于證書(shū)簽名、驗(yàn)證和管理。
    的頭像 發(fā)表于 06-11 16:30 ?700次閱讀
    自<b class='flag-5'>簽名</b>證書(shū)工具cfssl詳解

    Aigtek:功率放大器的主要功能有哪些

    功率放大器是一種重要的電子設(shè)備,其主要功能是將輸入信號(hào)的功率增加到足夠高的水平,以便推動(dòng)負(fù)載或驅(qū)動(dòng)輸出設(shè)備。功率放大器在各個(gè)領(lǐng)域中都具有廣泛的應(yīng)用,例如音頻系統(tǒng)、射頻通信、雷達(dá)、無(wú)線電等。下面安泰
    的頭像 發(fā)表于 03-19 10:40 ?732次閱讀
    Aigtek:功率放大器的<b class='flag-5'>主要功能</b>有哪些

    使用HarmonyOS NEXT實(shí)現(xiàn)簽名板的功能

    theme: greenwillow 簡(jiǎn)介 大家好,我是一只會(huì)打代碼的羊。今天來(lái)分享一篇之前使用ArkTS API9版本實(shí)現(xiàn)簽名功能,目前鴻蒙已經(jīng)推出API12了,對(duì)比API9的時(shí)候,現(xiàn)在
    的頭像 發(fā)表于 03-16 16:00 ?824次閱讀