使用 GPG 对数据进行加密解密签名

一:使用 GPG 对数据进行加密解密签名 基本的工具使用

1. GPG 是GNUPG 免费开源的gpg加密工具,和同pgp兼容,pgp收费。

2. 在mac上使用https://gpgtools.org/

下载安装之后,打开GPG Keychain mac程序,

可以点击新建创建一份自己的公钥和私钥,并把公钥上传到开源服务器上,各服务器间数据同步;

创建完成之后!我们对一个文件加密,解密,签名验证签名就可以了!

选中文件,右键,服务里面即可看到支持的工具

3. 在 windows 上使用 https://www.gpg4win.org/

下载安装之后 File  new 同样新建立一份 公钥密钥对,也可以上传到开源公钥服务器,查询时以邮件为标识!

同样,选中要加密或解密的文件 右键即可看到提供的服务

4. linux上直接安装 Gnupg源码,编译安装

http://www.jianshu.com/p/268064e67719

二:加密解密,签名使用的流程

大致流程:

用户A用户名B,分别生成各自的解密对,公钥A,公钥B,私钥A,私钥B;

数据uA.txt,uB.txt

签名:用户A用 私钥A签名uA.txt并把公钥A 发给用户B,用户B 用以上工具,先导入公钥A,然后验证签名;

加密:用户A 先导入用户B的,公钥B;然后用 公钥B加密uA.txt, 发送用户B,用户B收到后,用私钥B解密数据即可;

利用签名和RSA加密的机制,不仅可以确保数据安全,还可以确保数据未串改以及不可否认性

当然这里尤其重要的一点就是私钥,,为保证绝对安全,私钥是不能网络传输的;

以下演示在 mac上签名加密以 win上验证签名和解密

mac 和win的密钥对交换需要提前导入,并设置互相信任对方的公钥

mac 上在列表中选中公钥,右键,细节--密钥---Ownertrust---选择信任程度

win上 在列表中选中公钥,右键,Change ownertrust---选择信任程序

1. 签名文件 以及加密文件  mac.txt (签名用的是mac的私钥,加密用的是win的 公钥)

签名得到 mac.txt.sig

加密得到 mac.txt.gpg

2. 在 win上 验证签名和解密 (验证签名用的是mac的公钥,解密用的是win 的私钥)

参考:其他基础请参考,RSA, 数字证书,签名,公钥密钥,非对称加密等知识

RSA

GPG

时间: 2024-08-29 02:15:29

使用 GPG 对数据进行加密解密签名的相关文章

iOS中使用RSA对数据进行加密解密

RSA算法是一种非对称加密算法,常被用于加密数据传输.如果配合上数字摘要算法, 也可以用于文件签名. 本文将讨论如何在iOS中使用RSA传输加密数据. 本文环境 mac os openssl-1.0.1j, openssl需要使用1.x版本, 推荐使用[homebrew](http://brew.sh/)安装. Java 8 RSA基本原理 RSA使用"秘匙对"对数据进行加密解密.在加密解密数据前,需要先生成公钥(public key)和私钥(private key). 公钥(publ

Java使用RSA加密解密签名及校验

由于项目要用到非对称加密解密签名校验什么的,于是参考<Java加密解密的艺术>写一个RSA进行加密解密签名及校验的Demo,代码很简单,特此分享! RSA加密解密类: package com.ihep; import java.io.BufferedReader; import java.io.BufferedWriter; import java.io.FileReader; import java.io.FileWriter; import java.io.IOException; imp

RSACryptoServiceProvider加密解密签名验签和DESCryptoServiceProvider加解密

原文:RSACryptoServiceProvider加密解密签名验签和DESCryptoServiceProvider加解密 C#在using System.Security.Cryptography下有 DESCryptoServiceProvider RSACryptoServiceProvider  DESCryptoServiceProvider 是用于对称加密 RSACryptoServiceProvider是用于非对称加密  对称加密的意思:有一个密钥 相当于加密算法,加密用它来加

数据的加密解密

所谓对数据的加密,即就是利用各种算法对数据进行封装,使通信双方能安全的进行数据通信,防止数据被篡改.一.加密算法和协议1.对称加密技术对称加密技术是发送者和接收者采用相同的密钥进行对数据的封装和解封装主流的对称加密算法有:DES:此算法是将64位明文转变为64位密文,实际加密长度为56位,其余为校验位3DES,DES3:是基于DES算法,使用三次56位密钥对数据进行加密AES:Blowfish:可参考https://baike.baidu.com/item/BLOWFISH/1677776?fr

数据的加密与签名

转自:https://www.cnblogs.com/mddblog/p/5380556.html 一. 密码概述 发送者对明文进行加密然后生成密文,接受者再对密文解密得到明文的过程. 现在使用的所有加密算法都是公开的!但是密钥肯定不是公开的. 1 散列(哈希)函数 通常有MD5.SHA1.SHA256.SHA512 实质是抽取特征码,这样一般不会重复!是的,不同的文本它的哈希结果是有可能相同的,但概率很小.(举例:比如想要识别一个人,我们可以通过他的指纹来锁定他,指纹出现相同的概率很低吧!在这

加密/解密/签名/证书-原理介绍

引言 在一些比较重要的应用场景中,通过网络传递数据需要进行加密以保证安全.本文将简单地介绍了加密解密的一些概念,以及相关的数字签名.证书. 加密和解密 说到加密,可能大家最熟悉的就是MD5了.MD5实际上只是一种散列运算,或者可以称为单向的加密,即是说无法根据密文(加密后的数据),推导出明文(原数据).而我们下面要说明的,是在加密后可以进行解密.还原数据的.对于欲进行加密的对象,有的人称为消息,有的人称为数据,有的人称为信息,为了避免混淆,在本文后面部分,我统一将其称为消息.那么加密是什么呢?加

MAC系统用RSA 对数据进行加密解密

创建密钥对 在终端中一次输入下面的脚本 openssl genrsa -out private_key.pem 1024 openssl req -new -key private_key.pem -out rsaCertReq.csr openssl x509 -req -days 3650 -in rsaCertReq.csr -signkey private_key.pem -out rsaCert.crt openssl x509 -outform der -in rsaCert.crt

iOS数据的加密解密

Base64编码解码: 基于64个可打印的字符来表示二进制数据的方法. Base64编码: - (NSString *)encode:(NSString *)string { //先将string转换成data NSData *data = [string dataUsingEncoding:NSUTF8StringEncoding]; NSData *base64Data = [data base64EncodedDataWithOptions:0]; NSString *baseString

序列化和反序列化在浏览器和 Web 服务器之间传递的数据、加密解密

js中数组不能传递到后台,需进行json序列化: var data = new Array(); data.push({para1:name,para2:answer}); string data = JSON.stringify(data) //解析参数 JavaScriptSerializer js = new JavaScriptSerializer(); List<Dictionary<string, string>> answerList = js.Deserialize