密码学7:数字签名和证书
发布时间
阅读量:
阅读量
密码学入门(7):数字签名和证书
文章目录
- 密码学入门(7):数字签名与认证
- 数字认证
-
数字认证的方式
- 不同密码方案间的比较
- 该方案难以解决的问题
-
证书
-
- 实际生成一张证书
- 证书的层级结构
-
参考
-
- 数字认证
数字签名
在上篇文章中我们了解到消息认证码难以阻止消息被篡改或伪造
消息认证码无法防止否认的原因在于发送方与接收方共享同一个密钥。因此需要发送方与接收方各自使用不同的密钥进行操作。Alice通过使用自己的私钥对消息进行处理以产生一个‘签名’;而Bob则利用公开的公钥对这个‘签名’进行验证。我们把这种技术称为数字签名(digital signature)。
数字签名与公开密钥体系在架构上有显著的一致性,在每个系统中都配备了一对独特的公私钥匙对。主要区别体现在:公开密钥匙体系采用公钥匙来进行加密操作,并利用私有钥匙来进行解密过程;而数字签名机制则相反地运用私有钥匙生成电子签名,并通过公开钥匙来验证该电子签名的真实性。其本质是将传统的公开密钥体系的应用逻辑倒置实施。

还没有任何评论哟~
