国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數字簽名技術的主要功能_數字簽名技術的實現過程

姚小熊27 ? 來源:網絡整理 ? 作者:網絡整理 ? 2020-08-20 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數字簽名技術的主要功能

數字簽名技術可以解決數據的否認、偽造、篡改及冒充等問題,滿足上述要求的數字簽名技術有如下主要功能:

(1)發送者事后不能否認自己發送的簽名;

(2)接收者能夠核實發送者發送的簽名;

(3)接收者不能偽造發送者的簽名;

(4)接收者不能對發送者的原文進行篡改;

(5)數據交換中的某一用戶不能冒充另一用戶作為發送者或接收者。

簡單說來,數字簽名是指用密碼算法,對待發的數據進行加密處理,生成一段數據摘要信息附在原文上一起發送,接受方對其進行驗證,判斷原文真偽,其簽名思想是簽名只能南一個人(個體)創建,但可以被任何人校驗。

數字簽名是防止他人對傳輸的文件進行破壞.以及確定發信人的身份的手段該技術在數據單元上附加數據,或對數據單元進行秘密變換.這種數據和變換允許數據單元的接收者用以確認數據單元來源和數據單元的完整性,從而達到保護數據,防止被人進行偽造的目的。

數字簽名技術的實現過程

對一個電子文件進行數字簽名并在網上傳輸,其技術實現過程大致如下:首先要在網上進行身份認證,然后再進行簽名,最后是對簽名的驗證。

1.認證

PKI提供的服務首先是認證,即身份識別與鑒別,確認實體即為自己所聲明的實體。認證的前提是甲乙雙方都具有第三方CA所簽發的證書,認證分單向認證和雙向認證。

(1)單向認證是甲乙雙方在網上通信時,甲只需要認證乙的身份即可。這時甲需要獲取乙的證書,獲取的方式有兩種,一種是在通信時乙直接將證書傳送給甲,另一種是甲向CA的目錄服務器查詢索取。甲獲得乙的證書后,首先用CA的根證書公鑰驗證該證書的簽名,驗證通過說明該證書是第三方CA簽發的有效證書。然后檢查證書的有效期及檢查該證書是否已被作廢(LRC檢查)而進入黑名單。

(2)雙向認證。雙向認證是甲乙雙方在網上通信時,甲不但要認證乙的身份,乙也要認證甲的身份。其認證過程與單向認證過程相同。

甲乙雙方在網上查詢對方證書的有效性及黑名單時,采用的是LDAP協議(LightDirectoryAccessProtocol),它是一種輕型目錄訪問協議。

2.數字簽名與驗證過程

網上通信的雙方,在互相認證身份之后,即可發送簽名的數據電文。數字簽名的全過程分兩大部分,即簽名與驗證。

數字簽名過程分兩部分:左側為簽名,右側為驗證過程。即發方將原文用哈希算法求得數字摘要,用簽名私鑰對數字摘要加密得數字簽名,發方將原文與數字簽名一起發送給接受方;收方驗證簽名,即用發方公鑰解密數字簽名,得出數字摘要;收方將原文采用同樣哈希算法又得一新的數字摘要,將兩個數字摘要進行比較,如果二者匹配,說明經數字簽名的電子文件傳輸成功。

3.數字簽名的操作過程

數字簽名的操作過程需要有發方的簽名證書的私鑰及其驗證公鑰。

數字簽名操作具體過程如下:首先是生成被簽名的電子文件(《電子簽名法》中稱數據電文),然后對電子文件用哈希算法做數字摘要,再對數字摘要用簽名私鑰做非對稱加密,即做數字簽名;之后是將以上的簽名和電子文件原文以及簽名證書的公鑰加在一起進行封裝,形成簽名結果發送給收方,待收方驗證。

4.數字簽名的驗證過程

接收方收到發方的簽名結果后進行簽名驗證,其具體操作過程如下:

接收方收到數字簽名的結果,其中包括數字簽名、電子原文和發方公鑰,即待驗證的數據。接收方進行簽名驗證。驗證過程是:接收方首先用發方公鑰解密數字簽名,導出數字摘要,并對電子文件原文做同樣哈希算法得出一個新的數字摘要,將兩個摘要的哈希值進行結果比較,相同簽名得到驗證,否則無效。這就做到了《電子簽名法》中所要求的對簽名不能改動,對簽署的內容和形式也不能改動的要求。

5.數字簽名的作用

如果接收方對發方數字簽名驗證成功,就可以說明以下三個實質性的問題:

(1)該電子文件確實是由簽名者的發方所發出的,電子文件來源于該發送者。因為,簽署時電子簽名數據由電子簽名人所控制。

(2)被簽名的電子文件確實是經發方簽名后發送的,說明發方用了自己的私鑰做的簽名,并得到驗證,達到不可否認的目的。

(3)接收方收到的電子文件在傳輸中沒有被篡改,保持了數據的完整性,因為,簽署后對電子簽名的任何改動都能夠被發現。

以上三點就是對《電子簽名法》中所規定的“安全的電子簽名具有與手寫簽名或者蓋章同等的效力”的具體體現。

6.原文保密的數字簽名的實現方法

在上述數字簽名原理中定義的是對原文做數字摘要和簽名并傳輸原文,在很多場合傳輸的原文是要求保密的,要求對原文進行加密的數字簽名方法如何實現?這里就要涉及到“數字信封”的概念。請參照圖8的簽名過程。

下面流程是一個典型的“電子信封”處理過程。基本原理是將原文用對稱密鑰加密傳輸,而將對稱密鑰用收方公鑰加密發送給對方。收方收到電子信封,用自己的私鑰解密信封,取出對稱密鑰解密得原文。其詳細過程如下:

(1)發方A將原文信息進行哈希運算,得一哈希值即數字摘要MD;

(2)發方A用自己的私鑰PVA,采用非對稱RSA算法,對數字摘要MD進行加密,即得數字簽名DS;

(3)發方A用對稱算法DES的對稱密鑰SK對原文信息、數字簽名SD及發方A證書的公鑰PBA采用對稱算法加密,得加密信息E;

(4)發方用收方B的公鑰PBB,采用RSA算法對對稱密鑰SK加密,形成數字信封DE,就好像將對稱密鑰SK裝到了一個用收方公鑰加密的信封里;

(5)發方A將加密信息E和數字信封DE一起發送給收方B;

(6)收方B接受到數字信封DE后,首先用自己的私鑰PVB解密數字信封,取出對稱密鑰SK;

(7)收方B用對稱密鑰SK通過DES算法解密加密信息E,還原出原文信息、數字簽名SD及發方A證書的公鑰PBA;

(8)收方B驗證數字簽名,先用發方A的公鑰解密數字簽名得數字摘要MD;

(9)收方B同時將原文信息用同樣的哈希運算,求得一個新的數字摘要MD’;

(10)將兩個數字摘要MD和MD’進行比較,驗證原文是否被修改。如果二者相等,說明數據沒有被篡改,是保密傳輸的,簽名是真實的;否則拒絕該簽名。

這樣就做到了敏感信息在數字簽名的傳輸中不被篡改,未經認證和授權的人,看不見原數據,起到了在數字簽名傳輸中對敏感數據的保密作用。

精彩閱讀推薦:

數字簽名技術具有什么特性_數字簽名技術的三個安全性

數字簽名技術的應用

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數字簽名
    +關注

    關注

    2

    文章

    77

    瀏覽量

    14392
  • 密碼算法
    +關注

    關注

    0

    文章

    20

    瀏覽量

    7531
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    保姆級教程!RK3588 Linux6.1?固件簽名完整實現方案(不含rootfs)

    ? ? ? 在嵌入式 Linux 開發中,固件簽名是保障設備安全的關鍵環節 —— 它能有效防止惡意固件篡改、非法刷入,從源頭筑牢設備的系統安全防線。最近在 RK3588 平臺( Linux6.1
    的頭像 發表于 01-14 17:21 ?1822次閱讀
    保姆級教程!RK3588 Linux6.1?固件<b class='flag-5'>簽名</b>完整<b class='flag-5'>實現</b>方案(不含rootfs)

    探秘TMS37145:高性能數字簽名應答器的技術剖析與應用展望

    探秘TMS37145:高性能數字簽名應答器的技術剖析與應用展望 在電子安全領域,RFID應答器的重要性不言而喻,它為眾多應用場景提供了可靠的安全保障。今天我們要深入探討的是德州儀器(TI
    的頭像 發表于 01-06 10:50 ?194次閱讀

    CW32F030C8T6數字簽名實戰

    一.CW32F030C8T6 數字簽名相關寄存器 1.1 概述 數字簽名主要用來存放芯片唯一身份標識(UID)、產品型號、FLASH 容量、SRAM 容量、芯片封裝引腳數等信息, 可以通過 SWD
    發表于 11-19 08:03

    CW32F030C8T6數字簽名的實戰指南

    一.CW32F030C8T6 數字簽名相關寄存器 1.1 概述 數字簽名主要用來存放芯片唯一身份標識(UID)、產品型號、FLASH 容量、SRAM 容量、芯片封裝引腳數等信息, 可以通過 SWD
    發表于 11-18 06:35

    芯源半導體安全芯片技術原理

    才能被加載運行。這一機制可以防止惡意固件被植入設備,確保設備從啟動階段就處于安全狀態。安全啟動過程中,采用數字簽名技術,通過驗證固件的簽名來確認固件的來源和完整性。? 物理安全防護:安
    發表于 11-13 07:29

    智慧酒旅升級:繪王數字化方案重塑酒店入住體驗

    旅游業蓬勃發展,酒店行業正迎來數字化轉型升級的關鍵時期。繪王針對酒店行業推出的數字化解決方案,以電子簽批技術為核心,助力酒店實現全流程數字
    的頭像 發表于 10-24 18:00 ?389次閱讀
    智慧酒旅升級:繪王<b class='flag-5'>數字</b>化方案重塑酒店入住體驗

    STSAFE-L010安全認證芯片技術解析與應用指南

    STSAFE-L010的主要功能是讓主機系統能夠認證和區分授權與未授權的外設或耗材。通過生成數字簽名來響應主機發送的質詢,從而實現身份驗證。此質詢可以包括可追溯性或區域特定數據,以增強驗證。該
    的頭像 發表于 10-15 09:31 ?755次閱讀
    STSAFE-L010安全認證芯片<b class='flag-5'>技術</b>解析與應用指南

    醫院專用數據記錄儀主要功能有哪些

    數據記錄儀的主要功能在于采集、存儲并分析各類數據,在眾多領域有著廣泛而深入的應用,為不同行業的發展帶來了新的活力與變革。那么,醫院專用數據記錄儀主要功能有哪些?有何產品推薦?下面就讓小編來為大家簡單
    發表于 09-28 14:53

    窗口看門狗定時器(WWDT)的主要功能是什么?

    窗口看門狗定時器(WWDT)的主要功能是什么?
    發表于 08-26 06:23

    PLC溫度控制系統的主要功能

    PLC溫度控制系統作為工業加熱、恒溫場景的核心控制單元,通過整合傳感器、執行器與邏輯控制算法,實現對溫度的精準調控,其主要功能可歸納為以下六大核心模塊: 一、實時溫度檢測與采集 系統
    的頭像 發表于 08-07 17:59 ?1027次閱讀

    圖像采集卡的主要功能與應用

    圖像采集卡是一種安裝在計算機內部(通常是PCIe插槽)或通過外部接口(如USB3.0,)連接的硬件設備。它的主要功能是將來自攝像頭、攝像機、傳感器或其他視頻源的模擬或數字視頻信號,捕獲、數字化并傳輸
    的頭像 發表于 07-23 13:47 ?1098次閱讀
    圖像采集卡的<b class='flag-5'>主要功能</b>與應用

    直流負載箱的主要功能有哪些?

    直流負載箱是專門用于模擬和測試直流電源系統負載的設備,其主要功能包括以下幾點: 直流負載箱可以模擬各種不同類型的負載,如電阻、電感、電容等,以滿足不同應用場景的需求。通過調整負載箱的參數,可以實現
    發表于 06-17 13:34

    簽名證書工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語言開發的一個開源工具,用于證書簽名、驗證和管理。
    的頭像 發表于 06-11 16:30 ?703次閱讀
    自<b class='flag-5'>簽名</b>證書工具cfssl詳解

    Aigtek:功率放大器的主要功能有哪些

    功率放大器是一種重要的電子設備,其主要功能是將輸入信號的功率增加到足夠高的水平,以便推動負載或驅動輸出設備。功率放大器在各個領域中都具有廣泛的應用,例如音頻系統、射頻通信、雷達、無線電等。下面安泰
    的頭像 發表于 03-19 10:40 ?735次閱讀
    Aigtek:功率放大器的<b class='flag-5'>主要功能</b>有哪些

    使用HarmonyOS NEXT實現簽名板的功能

    theme: greenwillow 簡介 大家好,我是一只會打代碼的羊。今天來分享一篇之前使用ArkTS API9版本實現簽名功能,目前鴻蒙已經推出API12了,對比API9的時候,現在
    的頭像 發表于 03-16 16:00 ?825次閱讀