數(shù)字簽名證書是什么?如何生成?
在網(wǎng)絡(luò)信息時代,人們越來越關(guān)注信息安全問題。如何保障信息在傳輸過程中不被泄密?如何保障信息在傳輸過程中不被篡改?如何驗(yàn)證信息的使用者合法?毫無疑問,這三個問題的解決都需要通過技術(shù)手段來實(shí)現(xiàn)。今天我們要了解的就是其中一種——數(shù)字簽名證書。
數(shù)字簽名證書同手寫簽名有類似的功能,它們都是對個人身份信息的確認(rèn)。但是,在互聯(lián)網(wǎng)世界,數(shù)字簽名還能確保信息的完整性,證明消息沒有被篡改。
數(shù)字簽名證書是什么?
數(shù)字簽名證書是對公鑰進(jìn)行數(shù)字簽名,對公鑰合法性提供證明的技術(shù)。簡單來說,數(shù)字簽名(digital signature)是公鑰密碼的逆應(yīng)用:用私鑰加密消息,用公鑰解密消息。
數(shù)字簽名證書如何發(fā)揮作用?我們通過以下場景來理解:
當(dāng)我們對簽名進(jìn)行驗(yàn)證時,需要用到公鑰。如果公鑰是假的,則驗(yàn)證無從談起。
數(shù)字簽名證書包含公鑰、公鑰的數(shù)字簽名、公鑰擁有者的信息。若數(shù)字簽名證書驗(yàn)證成功,則表示該公鑰是合法可信的。
那么下面又有另一個問題:驗(yàn)證證書中的數(shù)字簽名需要另一個公鑰,那這個公鑰的合法性又該如何保證?
這個時候就需要一個可信的機(jī)構(gòu)來頒發(fā)證書和提供公鑰,只要是它提供的公鑰,我們就相信是合法的。
這種機(jī)構(gòu)叫做認(rèn)證機(jī)構(gòu)(Certification Authority, CA)。CA分為國際性組織和政府設(shè)立的組織和通過提供認(rèn)證服務(wù)來盈利的組織。CA能夠生成公鑰并認(rèn)定“公鑰確實(shí)屬于此人”。
如何生成數(shù)字簽名證書?
1. 服務(wù)器將公鑰A給CA(公鑰是服務(wù)器的)
2. CA用自己的私鑰B給公鑰A加密,生成數(shù)字簽名A
3. CA把公鑰A,數(shù)字簽名A,附加一些服務(wù)器信息整合在一起,生成證書,發(fā)回給服務(wù)器。
注:私鑰B是用于加密公鑰A的,私鑰B和公鑰A并不是配對的。
如何驗(yàn)證數(shù)字簽名證書?
1. 客戶端得到證書
2. 客戶端得到證書的公鑰B(通過CA或其它途徑)
3. 客戶端用公鑰B對證書中的數(shù)字簽名解密,得到哈希值
4. 客戶端對公鑰進(jìn)行哈希值計(jì)算
5. 兩個哈希值對比,如果相同,則證書合法。
注:公鑰B和上述的私鑰B是配對的,分別用于對證書的驗(yàn)證(解密)和生成(加密)。
2024-09-11
2024-08-31
2024-08-29
2024-08-15
2024-07-29
2024-07-17
2024-06-22
2024-06-13
2024-06-05
2024-05-31
新華網(wǎng)北京7月24日電 據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)網(wǎng)站報道,為深入學(xué)習(xí)領(lǐng)會習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全和信息化系列重要講話精神,7月22日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室組織召開了院士和專家學(xué)習(xí)座談會。
葫蘆娃集團(tuán)與蕭山農(nóng)商銀行于近日達(dá)成在互聯(lián)網(wǎng)安全認(rèn)證領(lǐng)域的業(yè)務(wù)合作,蕭山農(nóng)商銀行部署葫蘆娃集團(tuán)互聯(lián)網(wǎng)安全認(rèn)證云平臺,強(qiáng)化網(wǎng)絡(luò)安全頂層設(shè)計(jì),提高網(wǎng)絡(luò)安全戰(zhàn)略能力。
12月27日,中共中央統(tǒng)戰(zhàn)部在北京舉辦“凝聚新力量·筑夢新時代”——新的社會階層人士學(xué)習(xí)貫徹習(xí)近平總書記在慶祝改革開放40周年大會上的講話精神座談會、網(wǎng)絡(luò)人士慶祝改革開放40周年主題研討會。中共中央統(tǒng)戰(zhàn)部副部長戴均良出席會議并講話。葫蘆娃集團(tuán)創(chuàng)始人兼CEO唐正榮會同來自全國各地的130多名新的社會階層人士參加本次會議。
掃一掃 關(guān)注放心簽公眾號
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢