公钥、私钥和数字签名理解
来源:互联网 发布:linux telnet连接拒绝 编辑:程序博客网 时间:2024/06/08 08:37
一、公钥加密
假设一下,我找了两个数字,一个是1,一个是2。我喜欢2这个数字,就保留起来,不告诉你们(私钥),然后我告诉大家,1是我的公钥。
我有一个文件,不能让别人看,我就用1加密了。别人找到了这个文件,但是他不知道2就是解密的私钥啊,所以他解不开,只有我可以用
数字2,就是我的私钥,来解密。这样我就可以保护数据了。
我的好朋友x用我的公钥1加密了字符a,加密后成了b,放在网上。别人偷到了这个文件,但是别人解不开,因为别人不知道2就是我的私钥,
只有我才能解密,解密后就得到a。这样,我们就可以传送加密的数据了。
二、私钥签名
如果我用私钥加密一段数据(当然只有我可以用私钥加密,因为只有我知道2是我的私钥),结果所有的人都看到我的内容了,因为他们都知
道我的公钥是1,那么这种加密有什么用处呢?
但是我的好朋友x说有人冒充我给他发信。怎么办呢?我把我要发的信,内容是c,用我的私钥2,加密,加密后的内容是d,发给x,再告诉他
解密看是不是c。他用我的公钥1解密,发现果然是c。
这个时候,他会想到,能够用我的公钥解密的数据,必然是用我的私钥加的密。只有我知道我得私钥,因此他就可以确认确实是我发的东西。
这样我们就能确认发送方身份了。这个过程叫做数字签名。当然具体的过程要稍微复杂一些。用私钥来加密数据,用途就是数字签名。
总结:公钥和私钥是成对的,它们可以互相解密(实际中通常是用公钥加密,私钥解密)
私钥加密,公钥解密的用途是数字签名
举例
比如有两个用户A和B,A想把一段明文通过双钥加密的技术发送给B,B有一对公钥和私钥,那么加密解密的过程如下:
- B将他的公开密钥传送给A。
- A用B的公开密钥加密她的消息,然后传送给B。
- B用他的私人密钥解密A的消息。
上面的过程可以用下图表示,A使用B的公钥进行加密,B用自己的私钥进行解密。
例子和图出自《网络安全基础 应用与标准第二版》
RSA算法
RSA公钥加密算法是1977年由Ron Rivest、Adi Shamirh和LenAdleman在(美国麻省理工学院)开发的。RSA取名来自开发他们三者的名字。RSA是目前最有影响力的公钥加密算法,它能够抵抗到目前为止已知的所有密码攻击,已被ISO推荐为公钥数据加密标准。RSA算法基于一个十分简单的数论事实:将两个大素数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥。
- 公钥、私钥和数字签名理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 转 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 公钥,私钥和数字签名这样最好理解
- 单例模式之个人笔记(一)
- 装饰者模式笔记
- 《将博客搬至CSDN》
- Linux - C预习内容(六)
- Android开源库-用于显示标签的流式布局
- 公钥、私钥和数字签名理解
- 网页编码utf8 gb2312 gbk的区别
- HDU 5491 The Next(构造)
- mysql for windows 密码重置
- 数据结构基础——栈的C++实现
- 单片机--iic
- 玩转四旋翼无人机(姿态控制 in ArduPilot)
- php中中文字符串的截取和获取长度 mb_substr() mb_strlen()
- Android实现二维码的生成和扫描