图文解说:什么是数字签名

图文解说:什么是数字签名

数字签名简介 By David Youd

前言

最近在在网上浏览SSL协议加密有关的文章时,越感对“数字签名”产生了不小的困惑。直接搜索“什么是数字签名”,发现了这篇早期文章:

http://www.youdzone.com/signature.html,很早,但是依旧耐人寻味。在网贴上也找到了相关的翻译:http://www.ruanyifeng.com/blog/2011/08/what_is_a_digital_signature.html。读了下来,觉得它这个翻译其实只是义译,连“故事情节”都变动不少,于是就自己动起手来,于是就有了本文..

译文

Bob有两把钥匙,一把被称作公共钥匙,即公钥;另一把则被称作私钥。

Bob的公钥对于需要它的任何人都能得到,但是他的私钥则自己保留。密钥(公钥和私钥)是用来加密信息的。加密信息的过程意味着“混淆打乱”,以至于只有拥有合适密钥的人才能将其再次变得可读。Bob的两把钥匙中,任何一把用来加密数据,另一把就能解密数据。

Susan(如下展示)用Bob的公钥加密了一条信息发给Bob,Bob则用私钥来解密信息进行读取。Bob的任一同事可能都可以拿到Susan已经加密的信息,但是没有Bob的私钥,这些数据都是没用的。

利用他的私钥和适当的软件,Bob放置了数字签名在文档和一些数据中。这个数字签名是Bob放在数据中的,是对于Bob而言唯一的“标识”,是非常难以捏造的。并且,这个签名能够确保当数据发生任何变动时都会被发现。

对文档签名时,Bob的软件会将数据揉碎压缩成仅仅几行,这个过程被称为“HASH校验”,形成的几行则被称作信息的摘要。(直接将信息摘要还原成原始的数据信息是不可能的)

然后Bob的软件再利用他的私钥加密信息的摘要,这个结果就是数字签名。

最后,Bob的软件将这个数字签名与信息文档放在一块。所有的数据已经被有所标识了。

现在Bob把文档传递给了Pat。

Plot 纠结ing..(悲剧,没故事...)

碰巧的是,Suan工作在公司的CA中心(证书认证),Susan可以对Bob的公钥和他的一些资料信息一并签名,简单地为Bob制作一个数字证书。

现在Bob的同事能够通过检测Bob受信任的证书来确保他们拥有的公钥确实是Bob的。事实上,Bob公司中没有人会接受没有Susan生成证书的那个签名。这个就给了Susan撤销私钥被泄露的数字证书的权利,而这几乎是不太可能的。Susan的CA证书验证则被广泛的接受。

我们接着说Bob把已经签名的文档发给了Pat。为了验证在文档上的数字签名,Pat首先借助软件用Susan(即CA)的公钥来检测Bob文档上的证书。如果顺利解开了证书则证明是Susan生成的它。解开证书之后,Pat可以通过联系CA中心,与Bob证书上的信息对照,以检查文档是否被修改过。

然后,pat从证书中拿到Bob的公钥,用它来检测Bob的签名。如果Bob的公钥能够顺利解开签名,Pat就可以确定这个签名是利用Bob的私钥生成的,同时也匹配了Susan颁发的证书公钥。并且,如果签名是对照的,也说明了Doug不可能修改了文档内容。

尽管,这些步骤看起来挺让人头疼的,它们却以Pat有关的用户友好的软件场景手把手似的。验证签名信息,Pat只需点击下图:

(图为验证数字证书的标识)

有关下载

链接: http://pan.baidu.com/s/1qWNrSZy 密码: vsi1

时间: 2024-10-13 01:17:57

图文解说:什么是数字签名的相关文章

图文解说 Dijkstra.

Dijkstra 太多文章了,有些简练,有些一笔带过.自己还是花了些时间才明白,刚脆自己写个图文说明的,希望能让还没明白的,尽快清楚. 问题:求某点到图中其他所有点的最短路径(权值和最小) Dijkstra.其实只有4个数据和3句话.明白了这3句话,这个算法就理解了. 第一个数据:还未到达的点的集合.noDone{顶点编号,权值}   顶点编号 和 原点到此编号最小权的候选值 第二个数据:源点 sourceVertex 第三个数据:最新到达的点 lastestVertex 第四个数据:最新到达的

图文解说:Nginx+tomcat配置集群负载均衡

开发的应用采用F5负载均衡交换机,F5将请求转发给5台hp unix服务器,每台服务器有多个webserver实例,对外提供web服务和socket等接口服务.之初,曾有个小小的疑问为何不采用开源的apache.Nginx软件负载,F5设备动辄几十万,价格昂贵?自己一个比较幼稚的问题,后续明白:F5是操作于IOS网络模型的传输层,Nginx.apache是基于http反向代理方式,位于ISO模型的第七层应用层.直白些就是TCP UDP 和http协议的区别,Nginx不能为基于TCP协议的应用提

Qt编写串口通信程序全程图文解说

(说明:我们的编程环境是windows xp下,在Qt Creator中进行,假设在Linux下或直接用源代码编写,程序稍有不同,请自己修改.) 在Qt中并没有特定的串口控制类,如今大部分人使用的是第三方写的qextserialport类,我们这里也是使用的该类.我们能够去 http://sourceforge.net/projects/qextserialport/files/ 进行下载,也能够去下载我上传到网上的: http://download.csdn.net/source/176278

UIViewContentMode 图文解说

在iOS应用开发中我们常常要对视图的contentMode属性进行设置,尤其在使用UIImageView视图时设置这个属性的概率很高.我们知道contentMode的类型是UIViewContentMode的枚举,那么其每个值是什么含义,设置后会有什么效果呢?下面就来总结下. UIViewContentModeLeft 如果将UIImageView对象的contentMode设置为UIViewContentModeLeft,其内部的图片会按照原有的尺寸大小,以垂直居中,水平居左的方式显示.见UI

64位win7下安装SQL Server 2008(图文解说版)

运行sql安装 单击安装-全新的sql server独立安装,如果我们准备好了故障转移群集,那么我们就可以创建故障转移群集sql 常规检查 一笑而过 选择版本,或者输入密钥自动识别版本 授权协议 支持文件安装 安装完成开始检查自身 俩警告,一个是.net警告,说没网络会延迟,或者需要下载文件 一个数要打开端口,无视了,晚点再打开 选择安装的功能,sql数据库和管理工具 选择实例 驱动器检查 选择服务账户,如图选择的是本地系统账户 验证模式:sql和本地模式两种,输入密码,另外添加管理员,可以添加

使用openfire,spark,fastpath webchat搭建在线咨询服务详细图文解说

这几天试用了下openfire相关应用,搭建一个简单的在线咨询服务,有点类似阿里旺旺,可以web页面在线咨询,也可以加为好友在pc客户端中咨询 使用场景:企业业务咨询 1.在官网http://www.igniterealtime.org/index.jsp,下载openfire,spark 2.安装spark.exe,解压openfire.zip 3.执行\openfire_3_9_3\openfire\bin\下的openfire.exe,点击launch admin进入管理员配置界面 4.配

图文解说视频直播原理-zz

本文主要介绍rtmp&hls视频直播原理,文章最早发表在我们的微信公众号上,详见这里,欢迎关注微信公众号blackerteam,更多详见www.blackerteam.com 现在视频直播很火,应用场景很多,比如在线教育.美女秀场.在线医疗.电商活动.游戏直播.体育直播,中国好声音. 市面上与之相关的app也很多,比如搜狐视频.乐视体育.虎牙直播.9158,作为it人员我们可能更关心其背后的实现原理, 所以下面我们通过6张图来进行介绍: 图一:直播流程,以在线教育为例 说明:GotyeLive是

plsql无法连接64位oracle数据库的解决方法(图文解说)

oracle11g下载页面:http://www.oracle.com/technetwork/database/enterprise-edition/downloads/index.html,找到适合自己系统的数据库,需要将file1和file2都下载下来,压缩到同一个文件夹下才能进行安装,否则安装不了. 接着用免安装的plsql连接数据库试了试,发现没有连接的权限可选,如图 直接输入用户名.密码和数据库名,提示如下: 说明plsql是不可以直接连接64位oracle数据库,只能连接32位.既

七牛用户搭建c# sdk的图文解说

Qiniu 七牛问题解答 问题描述:很多客户属于小白类型.但是请不要随便喷七牛的文档站.因为需要一点http的专业知识才能了解七牛的api文档.现在我给大家弄个c# sdk的搭建步骤 问题解决方案 1,首先要在vs中安装nuget NuGet的安装(我的开发环境是Visual Studio 2013 旗舰版,故以此为例): 主菜单->工具->扩展和更新,打开如下界面,点击左侧的"联机"搜索nuget,然后搜索到安装. 2,应用nuget来安装qiniu sdk 你可以右键你