图解数字签名过程

精读《图解密码技术》——第九章 数字签名 (1)消息认证码的局限性   消息认证码可以用于验证消息的完整性,还可以对消息进行认证。在消息认证码中,需要发送者和接收者之间共享一个密钥,无法向第三方证明消息到底由谁生成,所以存在事后否认的可能。 (2)通过数字签名解决问题   假设发送者有一个只有自己知道的私钥,当发送者发送消息时,她用私钥生成一个“签名”。相对地,接收者则使用一个和发送者不同的密钥对签名进行验证。使用接收者的密钥无法根据消息生成签名,但是用接收者的密钥却可以对发送者所计算的签名进行验证,也就是说可以知道这个签名是否是通过发送者的密钥计 阅读详情

数字签名,它的作用跟手写签名其实是一样的,用来证明某个消息或者文件是本人发出/认同的,利用公钥加密系统保证不可伪造不可抵赖两个特性
使用的签名算法有:

RSA,基于大整数分解问题
DSA,基于离散对数问题
ECDSA,属于DSA的一个变种,基于椭圆曲线上的离散对数问题

我们以RSA做简单分析,如果你生成了一对RSA密钥,你把公钥公布出去,并告诉别人这个公钥是你的。之后你只要在发送的消息后面加上用私钥加密过的密文,其他人拿公钥解密,看解密得到的内容是不是你发的内容,就可以知道这个内容是不是你发的。
那么怎么体现两大特性呢?

不可伪造

其他人因为没有对应的私钥,所以没法生成公钥可以解密的密文,所以是不可伪造的。

不可抵赖

又因为公钥对应的私钥只有一个,所以只要能成功解密,那么发消息的一定是你,不会是其他人,所以是不可抵赖的。

具体签名过程如下
一个具体的RSA签名过程如下:
1.服务器外发布公钥,并声明对应的私钥在自己手上
2.服务器对消息M计算摘要,得到摘要D
3.服务器使用私钥对D进行签名,得到签名S
4.将M和S一起发送出去
验证过程如下:
1客户端首先对M使用跟服务器一样的摘要算法计算摘要,得到摘要D
2.使用服务器公钥对S进行解签,得到摘要D’
3.如果D和D’相同,那么证明M确实是服务器发出的,并且没有被篡改过
数字签名过程图by hj

用到的部分名词解释

消息摘要:

GMSSL :SM2椭圆曲线公钥密码算法——数字签名算法1 2021SC@SDUSC 一、相关术语以及定义 二、数字签名算法 1.辅助函数 密码杂凑算法和随机数发生器 杂凑运算:这个输出串称为该消息的杂凑值。 就是一种可将一个 key 对应到一个索引的函数,一个可能的杂凑函数为 h(x)=key % 100 , (% 传回 key 除以 100 的余数 ) ,这个函数仅传回 key 的末两位数。 若一个特定的 key ,被杂凑到 i ,就将这个 key 及其对应到的纪录吋放在 S[i] 。来源:杂凑运算_百度百科 密码杂凑函数:指的是将任意长度. 阅读详情

相关推荐

小红书图文AI创作:输入主题,一键生成图文(coze工作流教程+获取)

输入主题,工作流一键生成小红书风格图文,30s一条,可批量生成

2301_79384090的博客 2764

零知识证明基础:数字签名

的应用。数字签名技术一般分为带仲裁和不带仲裁的两类。如果使用对称密钥进行数字签名,则必须使用仲裁者,非对称可以不带仲裁。

zr2006_7的专栏 2343

具身大小脑全栈全网独家复现|LLM链式推理+边缘VLA感知+毫秒级运动小脑、优化人形步态僵硬运动滞后、打通思考-行走-操作全链路适配居家工业多场景落地

高层决策大脑(异步10Hz,GPU算力):轻量化机器人微调LLM+RhinoVLA边缘视觉大模型,负责自然语言链式工序拆解、全局环境语义感知、目标物体筛选、跨机器人动作适配,输出粗粒度运动目标,不介入底层伺服计算;依托View Registry实现异构机器人动作对齐,适配多形态机器人切换;中层调度小脑(硬实时1kHz,CPU算力)

qq_36130719的博客 222

数字签名过程详解

数字签名过程详解1. 数字证书的概念2. 数字签名过程3. 加密的过程4. 数字签名两大特性5. 用到的部分名词解释 1. 数字证书的概念 数字证书又叫“数字身份证”、“网络身份证”,是由证书认证中心CA发放并经认证中心数字签名,包含公开密钥拥有者以及公开密钥相关信息的一种电子文件,可以用来证明数字证书持有者的真实身份。数字证书的格式一般采用X.509国际标准。 2. 数字签名过程 用户A将待发送的信息原文经散列函数运算生成摘要信息,并用自己的私有密钥对摘要信息进行加密,将形成的密文和原文传送给用户B

kaiser king的博客 2万+

证书与签名(二):数字签名流程与签名认证流程

1. 数字签名流程:  发方将原文用哈希算法求得数字摘要,用签名私钥对数字摘要加密得数字签名,发方将原文与数字签名一起发送给接受方。    数字签名的操作过程需要有发方的签名数字证书的私钥及其验证公钥。具体过程如下:首先是生成被签名的电子文件(《电子签名法》中称数据电文),然后对电子文件用哈希算法做数字摘要,再对数字摘要用签名私钥做非对称加密,即做数字签名;之后是将以上的签名和电子文件原文以及签

MachineEye 1万+

数字签名流程

数字签名流程图 

乔志勇笔记 9638

图解加密/解密、数字签名/验签过程

注意数字签名不是使用私钥对message的hash进行加密,而是私钥使用数字签名算法对message的hash进行数字签名,使用的是签名算法。只有早期使用RSA进行数字签名的时候,使用加密解密的办法做数字签名,但是由于安全性极差,已经被淘汰。这是行业的标准做法,一定要对方要先拿到你的公钥,然后用你的公钥对message进行加密,当你收到密文之后,用自己的私钥进行解密,就可以得到明文message。1.公钥加密,私钥解密的图解

33

数字签名&数字证书

例如:   用户B收到用户A带数字签名的消息M,为了验证M的真实性,首先需要从CA获取用户A的数字证书,并利用CA的公钥验证该证书的真伪,然后利用A的公钥验证M的真实性.       基于公钥的数字签名系统如下:

漠漠水田飞白鹭 1228

图解SM2算法流程(合)

图解SM2算法流程——第1章 概述 A. SM2主要功能 A.1.公私钥 私钥:BN_大整数 公钥:EC-Point椭圆曲线上的点 整体结构 A.2第2部分——数字签名算法 A.2.1签名(User A) l 签名者用户A的密钥对包括其私钥dA和公钥PA=[dA]G= (xA,yA) l 签名者用户A具有长度为entlenA比特的可辨别标识IDA, ...

专注商用密码落地,方案与技术解析,分享密码技术与安全经验。 18万+

数字签名

今天,我读到一篇好文章。它用图片通俗易懂地解释了,"数字签名"(digital signature)和"数字证书"(digital certificate)到底是什么。 我对这些问题的理解,一直是模模糊糊的,很多细节搞不清楚。读完这篇文章后,发现思路一下子就理清了。为了加深

208

HTTPS加密解密的基本过程

之前在稀土掘金上看到一篇讲解HTTPS加密解密先关知识的文章,讲得还蛮详细的,一直对HTTPS加密解密这个过程比较模糊,这篇文章也是一个总结! 本文转自:HTTPS 为什么更安全,先看这些 图解HTTPS协议加密解密全过程HTTPS 是建立在密码学基础之上的一种安全通信协议,严格来说是基于 HTTP 协议和 SSL/TLS 的组合。理解 HTTPS 之前有必要弄清楚一些密码学的相关基础概念,比如

SmuEdward的博客 4834

图解公钥与私钥

导读在学习ssh章节时,一定有不少人对公钥和私钥产生过不解。在搜索公钥跟私钥的理解时,发现了这篇有趣的图解小文章,与大家共享。1. 鲍勃有两把钥匙,一把是公钥,另一把是私钥。2. 鲍勃把公钥送给他的朋友们----帕蒂、道格、苏珊----每人一把。3. 苏珊要给鲍勃写一封保密的信。她写完后用鲍勃的公钥加密,就可以达到保密的效果。4. 鲍勃收信后,用私钥解密,就看到了信件内容。这里要强调的是,只要鲍勃...

XiufengWu的博客 431

图解公钥与私钥的使用

图解公钥与私钥的使用 1、鲍勃有两把钥匙,一把是公钥,另一把是私钥。 2、鲍勃把公钥送给他的朋友们----帕蒂、道格、苏珊----每人一把。 3、苏珊要给鲍勃写一封保密的信。她写完后用鲍勃的公钥加密,就可以达到保密的效果。 4、鲍勃收信后,用私钥解密,就看到了信件内容。这里要强调的是,只要鲍勃的私钥不泄露,这封信就是安全的,即使落在别人手里,也无法解密。

mrchen的博客 6948

图解密码学》第一章

图解密码学》 一、图解名词(发送者、接收者,窃听者) 窃听者Eve并不一定是人,可能是窃听器之类的。 二、加密与解密 1、图解加密 2、图解解密 3、密码保证了信息传递的机密性 4、解密和破译 正当的接收者将密文还原为明文称为解密;但接收者以外的其他人试图将密文还原为明文的,则称为密码破译(有时也称为密码分析)。 三、对称密码与公钥密码 1、图解加解密与密钥 2、图解对称密钥与非对称密钥 3、混合密码系统 将对称密码与非对称密码结合起来的方式称为混合密码系统。 4、其他密码技术 4.1、单项散

AHOPEL的博客 430

图解加密流程

图解详见:https://www.cnblogs.com/xq1314/p/7918644.html 公钥、私钥、信息摘要、数字签名、CA认证中心

chenliang0224的专栏 629

【2020-07-31】《图解密码技术》读书笔记:ECDSA

ECDSA(椭圆曲线数字签名算法)是基于ECC的数字签名方案,以较短密钥长度实现高安全性,被广泛用于Bitcoin、TLS和代码签名。本文介绍ECDSA的签名生成与验证原理。

cstriker1407的专栏 19

数字签名图解

图解数字签名

lonthy的专栏 359

默克尔树(Merkle Tree)总结

目录 为什么要有默克尔树 简介 Merkle Tree的特点 图解 创建树 检索-文件夹比较 检索-防伪 更新 插入删除 应用 数字签名 P2P网络 可信计算 区块链-简单验证支付 为什么要有默克尔树 Hash是一个把任意长度的数据映射成固定长度数据的函数[2]。例如,对于数据完整性校验,最简单的方法是对整个数据做Hash运算得到固定长度的Hash值,然后把得到的H...

今天吃了吗的博客 1万+

动态规划算法+贪心算法+回溯法实验文档

动态规划算法-多边形游戏。回溯法-符号三角形问题。贪心算法-计算加油次数。包括流程图+代码+实验结果截屏+实验总结。

上一篇: Android8.0 对重复代码行的处理
下一篇: 利用Synchronized、wait和notify简单实现生产者消费者模型
HJsir
博客等级 码龄10年 19粉丝 37原创
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值