简述签名验签.docxVIP

  • 4
  • 0
  • 约小于1千字
  • 约 2页
  • 2022-09-22 发布于天津
  • 举报
简述签名验签 相信很多开发者开发项目时初次遇到签名验签概念都会疑惑,签名是怎么实现的?如何验签? 要弄明白这两个过程首先需要明确以下几个基本概念: 1、密钥对:在非对称加密技术中,有两种密钥,即公钥和私钥。 2、公钥:公钥用来给数据加密,用公钥加密的数据只能使用私钥解密。 3、私钥:用私钥来解密公钥加密的数据。 4、摘要:对需要传输的文本,做HASH运算。 5、签名:使用私钥对需要传输的文本摘要进行加密,得到的密文即被称为该次传输过程的签名。 6、签名验证:数据接收端拿到传输文本,但是需要确认该文本是否就是发送方发出的内容,中途是否曾经被篡改。因此接收方拿自己持有的公钥对签名进行解密,得到了文本的摘要,然后使用与发送方同样的方法对文本计算摘要值,再与解密得到的摘要做对比,发现二者完全一致,则说明文本没有被篡改过。 签名验签过程简述如下: 小明给小丽发送消息,小明先计算出消息的摘要,然后使用自己的私钥加密消息摘要,被加密的消息摘要就是签名。 小丽收到消息后,也会使用和小明相同的方法提取消息摘要,然后用小明的公钥解密签名,并与自己计算出来的消息摘要进行比较(这个过程,叫做验签)。如果相同则说明消息是小明发送给小丽的。同时,小明也无法否认自己发送消息给小丽的事实。 这个过程中我们可以发现签名验签过程的三个显著特点: (1)鉴权。公钥加密系统允许任何人在发送信息时使用公钥进行加密,签名能够

文档评论(0)

1亿VIP精品文档

相关文档