- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子科技大学计算机科学与工程学院
标 准 实 验 报 告
(实验)课程名称 计算机系统与网络安全技术
电子科技大学教务处制表
实 验 报 告
学生姓名: 学 号: 指导教师:
实验地点: 实验时间:
一、实验室名称:信息安全实验室
二、实验项目名称:数字签名实验
三、实验学时:4
四、实验原理:
在日常生活中,经常需要人们签署各种信件和文书,随着信息时代的来临,人们希望对越来越多的电子文件进行迅速的、远距离的签名,这就是数字签名。
数字签名的签名算法至少要满足以下条件:数字签名必须很难伪造,使签署人很难否认这是自己的签名,这和传统的手写体签名是一样的。除此以外,因为数字签名不是被签明消息的物理组成部分,它还必须保证消息的完整性.
公开密钥算法可以很容易的实现数字签名。但是在实际情况下,公开密钥算法在加密长文档时运行太慢。消息的完整性经常通过哈希技术来实现。哈希函数可以把任意长度的输入串变化成固定长度的输出串,因此,数字签名利用哈希函数将一份文档缩减成一个摘要。要进行加密的实际是那个摘要。
这种技术具有我们需要的全部特征(属性):
1) 难以伪造:只有私人密钥的持有人才能生成签名;
2) 无法抵赖:由于极难伪造,所以对于一份经过签名的文档来说,签署人很难抵赖这不是自己的“手迹”;
3) 不可更改:一经签名,文档便不能修改;
4) 不能转移:签名不能移走,并加入另一个不相干的文档。
五、实验目的:
了解公开密钥算法、摘要算法的概念和原理;
掌握数字签名的原理和数字签名对完整性的保护机制;
编写程序,利用数字签名实现对本机文件的完整性保护;
六、实验内容:
提供一个主运行界面,能在该界面里选择公钥证书存放路径和私钥文件存放路径;
能提供对目录的可视浏览,能够选择一个或多个需要进行完整性保护的文件或目录;
能对所选的文件进行数字签名;
提供一个已签名文件的列表,能够在列表中选择一个或多个文件进行完整性验证,并能在文件被改动后提示用户;
七、实验器材(设备、元器件):
个人PC一台,Windows 2000操作系统,VC编程软件以及签名所需要的函数库。
八、实验步骤:
按文件完整性保护过程编写程序,该程序应能实现以下内容:
(1)提供一个主运行界面,能在该界面里选择公钥证书存放路径和私钥文件存放路径。
(2)能提供对目录的可视浏览,能够选择一个或多个需要进行完整性保护的文件或目录。
(3)能对所选的文件进行数字签名。
(4)提供一个已签名文件的列表,能够在列表中选择一个或多个文件进行完整性验证,并能在文件被改动后提示用户。
其中,签名所使用的摘要函数可使用md5、SHA1等函数,公开密钥算法可使用RSA算法。密钥长度1024位。数字签名所需的私钥存放在PKCS12文件中,公钥信息以X509v3格式存放在数字证书中,该证书以DER编码文件形式存放。
九、实验数据及结果分析:
选定进行数字签名和验证所需的PKCS12文件。
对所选中的文件的内容进行摘要,从PKCS12文件中提取私钥,对摘要值用私钥进行加密,形成数字签名。
将每个文件的数字签名保存在数据库中,也可保存在目录中。
对所选文件进行修改后再运行程序,在已签名文件中选择部分或全部文件,按照前述过程进行完整性检查,程序以特殊标记显示所有完整性被破坏的文件。
可以包括所有私钥(RSA 和 DSA)、公钥(RSA 和 DSA)和 (x509) 证书。它存储用 Base64 编码的 DER 格式数据,用 ascii 报头包围,因此适合系统之间的文本模式传输。
-----BEGIN CERTIFICATE-----
IICJjCCAdCgAwIBAgIBITANBgkqhkiG9w0BAQQFADCBqTELMAkGA1UEBhMCVVMx
EzARBgNVBAgTCkNhbGlmb3JuaWExFjAUBgNVBAcTDVNhbiBGcmFuY2lzY28xFTAT BgNVBAoTDEJFQSBXZWJMb2dpYzERMA8GA1UECxMIU2VjdXJpdHkxIzAhBgNVBAMT GkRlbW8gQ2VydGlmaWNhdGUgQXV0aG9yaXR5MR4wHAYJKoZIhvcNAQkBFg9zdXBw b3J0QGJlYS5jb20wHhcNMDAwNTMwMjEzODAxWhcNMDQwNTEzMjEzODAxWjCBjDEL MAkGA1UEBhMCVVMxEzARBgNVBAgTCkNhbGlmb3JuaWExFjAUBgNVBAcTDVNhbi
文档评论(0)