网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > PKI > 文章  
PKI基础 二.PKI基础--4.数字签名与数字信封
文章来源: http://www.cfca.com.cn 文章作者: 发布时间: 2001-06-09   字体: [ ]
 

  4.数字签名与数字信封

 

  公钥密码体制在实际应用中包含数字签名和数字信封两种方式。 

 

  数字签名是指用户用自己的私钥对原始数据的哈希摘要进行加密所得的数据。信息接收者使用信息发送者的公钥对附在原始信息后的数字签名进行解密后获得哈希摘要,并通过与自己用收到的原始数据产生的哈希哈希摘要对照,便可确信原始信息是否被篡改。这样就保证了数据传输的不可否认性。 

 

  哈希算法是一类符合特殊要求的散列函数(Hash)函数,这些特殊要求是:

 

l         接受的输入报文数据没有长度限制; 

l         对任何输入报文数据生成固定长度的摘要("数字指纹")输出; 

l         由报文能方便地算出摘要; 

l         难以对指定的摘要生成一个报文,由该报文可以得出指定的摘要; 

l         难以生成两个不同的报文具有相同的摘要。

 

  数字信封的功能类似于普通信封。普通信封在法律的约束下保证只有收信人才能阅读信的内容;数字信封则采用密码技术保证了只有规定的接收人才能阅读信息的内容。

 

  数字信封中采用了单钥密码体制和公钥密码体制。信息发送者首先利用随机产生的对称密码加密信息,再利用接收方的公钥加密对称密码,被公钥加密后的对称密码被称之为数字信封。在传递信息时,信息接收方要解密信息时,必须先用自己的私钥解密数字信封,得到对称密码,才能利用对称密码解密所得到的信息。这样就保证了数据传输的真实性和完整性。

 

--

链接: http://fanqiang.chinaunix.net/a5/b5/20010609/070501452.html

 

--

说明: 本文通过网络搜集整理,由于没有找到原始的文本,所以本文中的某些部分可能不全和排版格式错乱,请浏览者根据自己的需要使用有效的部分,不全面的部分请参考其它的文档。

 
推荐文章
·智能卡与公共密钥体系PKI
 
 
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·基于USB接口和智能卡的P
·PKI基础 三.PKI组成
·PKI基础 四.PKI核心-认
·电子签名的幕后英雄—PK
·PKI基础 四.PKI核心-认
·PKI基础 二.PKI基础--3
·PKI基础 二.PKI基础--5
·智能卡与公共密钥体系PK
相关分类
相关文章
·PKI基础 二.PKI基础--3
·PKI基础 二.PKI基础--5
·PKI基础 二.PKI基础--2
·PKI基础 三.PKI组成
·PKI基础 四.PKI核心-认
·PKI基础 二.PKI基础--1
·PKI基础 一. 前言
·PKI基础 四.PKI核心-认
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $