
上次我用白话说: “对称加密”和“非对称加密”的来龙去脉,得到了很好的反馈. 今天,我继续预言最后一个地方,并谈论了“对称加密”和“非对称加密”“加密”的实际应用: 数字签名和数字证书的起源.
因为“对称加密”和“非对称加密”是两种不同的“技术”,“技术”,被研究“应用于”现实生活,当然,同一技术的“应用场景”可以大不相同就像有人发明了“充气轮胎”然后将其用于汽车,飞机和自行车一样. 电子签名和电子证书只是“应用程序”(就像汽车,飞机和自行车一样),但是它们的诞生不能与“对称加密”和“非对称加密”的基础技术(充气轮胎)分开. 同样,对于您来说,如果您想在下一个语言中理解我的“电子签名”并“电子证明”这些“应用程序”,则需要首先了解我先前的“垂直解释对称加密算法VS”的“技术”. 非对称加密算法”.
========
好吧,我们上次说过李四给张三发消息,首先得到“张三的公钥”,然后用张三的公钥对他的信息加密,然后将加密的密文发送给张三. 可以确保发送的密文只能由与“李思获得的公共密钥”相对应的“密钥”解密(在没有黑客的情况下根证书,这是张三的密钥). 细心的同学可能发现我在上面的“张三公钥”上加上了引号! ! !
为什么? ? ?因为李思如何确认他收到的“公钥”是张三本人?为了更好地延续白话文,我们在这里做一个大胆的假设. 例如,黑客小刘正在听李思和张三之间的对话. 我们还假设黑客刘晓可以轻松修改中间传输的信息. 因此,如果您是李思,您如何认为可以安全地将“机密信息”传输给张三?
好的,让我们分析一下,为了安全地将“机密信息”传递给张三,李思需要:
1. 加密的密文无法破解,更严格地说,它不能“轻松”破解(因为黑客小刘可以拦截任何对话)
2,我们用来加密的“公钥”必须确实来自“张三”本人(否则,如果使用黑客小刘的公钥,即使李思加密了该信息,也会被破解). 小刘秒)
关于第一点,非对称加密解决了密文不易被破解的问题,因此现在我们只需要确保获得的公钥来自“张三”本人就可以放心了. 加密消息并发送加密的密文!
那么,李思如何确定“公钥”确实来自张三本人?易于处理!
张三:四儿,接好了,这是我的公钥:fewfeef#¥#@#@#R###。
李四:三哥,别急嘛,12345?
张三:上山打老虎!
李四:欧了,这是我想对你说的话:$IJ4#(##(#(!
张三:好,讲究!

也就是说,为了确认张三是否是张三本人,李四和张三有了一个“密码”. 如果密码错误,李思将不相信发送的公钥.
“我怎么感觉有些问题?”,嗯,我也认为有些问题,因为以上所述,黑客小刘正在听李思和张三之间的谈话. 密码,黑客刘利马很生气: “你把老子当白痴吗?!我看不到这个小把戏?!”当时,黑客小刘可以拦截张三和李思的信号,假装是张三:
黑客小刘:四儿,上次那个公钥我不用了,这是我的新公钥:#¥#@#3@223#53R2#5##。
李四:哦.......12345?
黑客小刘:哎,你还不相信你三哥?上山打老虎!
李四:哈哈,三哥你看看这个计划如何?2g3n&&$@#(#@)
黑客小刘:很好(邪恶的笑)
李四:...
在这种情况下,李思还是被骗了,嗯,我该怎么办?李思想到了一个把戏,因此他进行了以下对话:
黑客小刘:四儿,最近有什么新计划没?。
李四:没。。。有。。。。
黑客小刘:没有?我是你三哥,你说吧。
李四:那你先把你的证书给我看看?
黑客小刘:....神马证...书..?上山打老虎!
--- 李四已下线 ---
哈哈,事实证明,自从上次进站以来,李思私下找到了一个叫“王屋”的大哥哥,他想寻求帮助. 王武说,这并不困难. 王武对李思说: 如果您相信我,那么我将作证张三是张三. “
李思说: “没关系,你怎么能证明张三是他自己?”
王武说: “我可以给张三颁发证书!只要他为您看到此证书,您就相信他是张三. ”
思考了一会后,李思问: “我怎么证明这个证书不是伪造的?”
王武说: “因为我可以给你一个工件,所以这个工件可以让你分辨出这个证书的确是我签发的!”
“哇!快挂吧!把它给我!”李思切切的眼神再次闪烁了对王武的崇拜!

实际上,这种魔术非常简单. 你有想过吗好吧,王武把这件文物交给了李思. 工件是: “王悟的公钥”!
哈哈哈哈哈哈哈哈. .
“王屋的公钥”!
“王屋的公钥”!
“王屋的公钥”!
您了解吗?了解?了解?说三遍重要的事情.
来吧,让我们先整理一下整个过程. 李思很沮丧,因为他无法分辨张三是否是他本人,所以他求助于“王武”弟兄,希望吴师兄能帮助证明张三是张三. 三,然后王武弟兄找到张三,并亲自拿到张三的公钥. 检查后,他准备了证书并签署了自己的“王屋”名称,该名称移交给了张三. 当与李思一次又一次地聊天时,您可以出示您的“证明”,以证明他是张三本人.
实际上,这里的整个过程类似于现实生活中的“公证”过程. 例如,您努力学习并最终获得了大学书,但在现实生活中,也有许多投机者通过非法机构处理假货证书,这对像您一样努力学习的同学不公平,因此雇主希望证明您给他们的书确实是您的. 他们该怎么办?他们要求您去“公证处”公证您的书!这里的公证处是长兄“王屋”的角色. 雇主信任“公证处”,因此只要您持有“公证处”的公证文件,雇主(李思)就会相信. 公钥)确实是您的.
请稍等,还可以伪造公证处的“公证文件”.
我. . .
嗯,是的,我还没说完,王武在上面对李思说:

“因为我可以给您一个工件,所以该工件使您可以知道此证书确实是我签发的!”.
我们还知道该工件是Wang Wu的公钥,那么如何修改或伪造证书?
事实证明,王武的签名不是普通签名或像公证处那样的普通邮票,而是“电子签名”!由于王武也有自己的“私钥/公钥”,因此用私钥将张三的“个人信息”和“公钥信息”加密为“密文”,并认为该密文为“电子签名”. 证书,然后将此证书称为“电子证书”,最后将自己的公钥发送给李思,然后李思收到张三给出的证书后,便可以使用王. 吴悟给出的公钥进行解密由于证书上的签名是用王悟私钥加密的,因此只能用王悟的公钥解密,李思最后解密,将公钥信息与接收到的公钥进行比较关键信息. 如果信息一致,则证明存在两个问题:
最后,由于“ Wang Wu”的工件(公钥)在这里太关键了,因此可以确定其他人的证书是否真实有效,因此我们将“ Wang Wu”公钥称为“根证书”!
好的,问题已经顺利解决!
概念时间.
公钥基础结构(英语: Public Key Infrastructure,缩写: PKI),也称为公钥基础结构,公钥基础结构,公钥基础结构,公钥基础结构或公钥基础结构根证书,是一组由硬件组成的基础结构,软件,参与者,管理策略和流程,其目的是创建,管理,分发,使用,存储和撤销数字证书.
在密码学中,公钥基础结构使用数字证书颁发机构(CA)将用户的个人身份与公钥相关联. 每个证书颁发机构用户的身份必须唯一. 链接关系是通过注册和发布过程创建的,并且取决于保证级别. 可以通过各种CA软件或在人工监督下完成链接关系. PKI用于确定链接关系的角色称为注册机构(RA). RA确保将公钥和个人身份链接在一起,以防止遭到拒绝.
简而言之,PKI使用非对称加密技术来提供用于交换安全信息的系统和规范. 同时,为了使整个系统正常运行,一些“特殊”机构还需要充当“受信任的第三方”,才能接受个人或公司提交的“认证申请”.
注册机构(RA),注册机构,负责接受个人和公司的“认证申请”. RA负责验证证书申请者的真实身份. 审核通过后,会将应用程序发送到证书颁发机构(CA)证书颁发机构. CA将对这些应用程序进行签名并向其颁发电子证书. 获得这些证书后,申请人可以将其安装在服务器上. 例如,
CA组织的示例有: digicert,verisign

我们在上面谈到了PKI. 让我们看一个具体的例子,以便每个人都能更直观地理解它. 让我们以segmentfault为例.
我们可以在这里看到sf已安装证书并且它是有效的,这证明:
- sf是sf,我没有被劫持到其他站点
- 我和sf之前的通信是加密的,安全的,其他人窃取不到
那么浏览器如何验证sf证书?还记得上面提到的“根证书”吗?因为我们通常通过CA组织申请证书,并且每个人都信任digictor和verisign等CA组织,所以我们可以预先在计算机上安装这些CA组织的“工件”,即CA组织的“工件”. ““公钥”,我们也将它们称为“根证书”. 这些根证书已预先安装在我们的计算机上,因此,每当我们访问segmentfault时,如果在segmentfault服务器上安装了证书,他都想与我们建立安全的通信,就像上面的示例一样,张三直接在此处发送了公钥,例如李思:
segmentfault说:“hi,我们建立安全通信吧,这是我的公钥”
你的浏览器:“你怎么证明你的公钥是你的呢?”
segmentfault说:“这是我的证书,请查看”
然后,segmentfault会将服务器上安装的证书传递给浏览器,因为您的浏览器已经具有一些工件“根证书”,因此这些根证书(CA组织的公钥)可以“解密”所发送证书上的签名SF,然后比较解密的信息是否与SF证书中显示的信息一致. 如果它们一致,那就拉!
最后的屏幕截图:
请注意,最上面的“ DigiCert全球根CA”表明我们使用digiert CA组织的根证书对sf证书进行身份验证,然后digicert为我们证明了sf证书的合理性: “此证书有效“同时,我将在证书中列出一些详细信息,例如: 证书的持有人,证书的到期时间以及证书中携带的“公钥”信息(用于验证是否公开获得的密钥确实是sf),然后还有其他一些信息,有兴趣的学生可以仔细看看!
欢迎访问更多内容: 作者博客
谢谢!
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-209681-1.html
讓人人有錢賺
农民靠点积蓄来养老
全世界国家的主政府是美国说了算