数据的完整性验证:报文鉴别技术 Hash函数 也称消息摘要(MD:Message Digest),将可变长度的报文M作为单向散列函数的输入,然后得出一个固定长度的标志 H(M),称为Hash值(哈希值) 表达式:MD=H(M) Hash算法 MD算法(MD5,128位) SHA算法(SHA-1,160位) HMAC算法 报文鉴别码 MAC (Message Authentication Code) 用一个密钥生成的一个小的数据块追加在报文的后面。 表达式:MAC = F(K,M) 数据的不可抵赖性:数字签名技术 数字签名就是为了达到签名的效果,附加在数据单元上的一些数据。 数字签名的要素: 签名信息能被接收者读取 发送者事后不能抵赖(信息内容及签名事实) 接受者不能伪造签名 数字签名的实现 产生信息原文的摘要 用私钥对摘要进行加密(签名) 将原文和签名一起传输 接收者用发送者的公钥解密签名得到摘要 产生信息原文的摘要并与上述签名摘要比较 数字签名技术示意图 6.2 .NET密码术编程基础 System.Security.Cryptography /zh-cn/library/system.security.cryptography.aspx 提供包括安全的数据加密与解密、确保数据的完整性,以及处理数字签名和证书等加密服务 核心加密类分为三层,如右图 6.2.1 哈希(散列)算
原创力文档

文档评论(0)