<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    athrunwang

    紀(jì)元
    數(shù)據(jù)加載中……
    公鑰,私鑰,SSL(講的很生動(dòng))

    1,公鑰和私鑰成對(duì)出現(xiàn)

    2,公開的密鑰叫公鑰,只有自己知道的叫私鑰
    3,用公鑰加密的數(shù)據(jù)只有對(duì)應(yīng)的私鑰可以 解密
    4,用私鑰加密的數(shù)據(jù)只有對(duì)應(yīng)的公鑰可以解密
    5,如果可以用公鑰解密,則必然是對(duì)應(yīng)的私鑰加的密
    6,如果可以用私鑰解密,則 必然是對(duì)應(yīng)的公鑰加的密
    明白了?

    假設(shè)一下,我找了兩個(gè)數(shù)字,一個(gè)是1,一個(gè)是2。我喜歡2這個(gè)數(shù)字,就保留起來,不告訴你們,然 后我告訴大家,1是我的公鑰。

    我有一個(gè)文件,不能讓別人看,我就用1加密了。別人找到了這個(gè)文件,但是他不知道2就是解密的私鑰啊,所以 他解不開,只有我可以用數(shù)字2,就是我的私鑰,來解密。這樣我就可以保護(hù)數(shù)據(jù)了。

    我的好朋友x用我的公鑰1加密了字符a,加密后成了b, 放在網(wǎng)上。別人偷到了這個(gè)文件,但是別人解不開,因?yàn)閯e人不知道2就是我的私鑰,只有我才能解密,解密后就得到a。這樣,我們就可以傳送加密的數(shù)據(jù)了。

    現(xiàn)在我們知道用公鑰加密,然后用私鑰來解密,就可以解決安全傳輸?shù)膯栴}了。如果我用私鑰加密一段數(shù)據(jù)(當(dāng)然只有我可以用私鑰加密,因?yàn)橹挥形抑?2是我的私鑰),結(jié)果所有的人都看到我的內(nèi)容了,因?yàn)樗麄兌贾牢业墓€是1,那么這種加密有什么用處呢?

    但是我的好朋友x說有人冒充我 給他發(fā)信。怎么辦呢?我把我要發(fā)的信,內(nèi)容是c,用我的私鑰2,加密,加密后的內(nèi)容是d,發(fā)給x,再告訴他解密看是不是c。他用我的公鑰1解密,發(fā)現(xiàn)果然 是c。這個(gè)時(shí)候,他會(huì)想到,能夠用我的公鑰解密的數(shù)據(jù),必然是用我的私鑰加的密。只有我知道我得私鑰,因此他就可以確認(rèn)確實(shí)是我發(fā)的東西。這樣我們就能確 認(rèn)發(fā)送方身份了。這個(gè)過程叫做數(shù)字簽名。當(dāng)然具體的過程要稍微復(fù)雜一些。用私鑰來加密數(shù)據(jù),用途就是數(shù)字簽名

    好,我們復(fù)習(xí)一下:
    1, 公鑰私鑰成對(duì)出現(xiàn)
    2,私鑰只有我知道
    3,大家可以用我的公鑰給我發(fā)加密的信了
    4,大家用我的公鑰解密信的內(nèi)容,看看能不能解開, 能解開,說明是經(jīng)過我的私鑰加密了,就可以確認(rèn)確實(shí)是我發(fā)的了。

    總結(jié)一下結(jié)論:
    1,用公鑰加密數(shù)據(jù),用私鑰來解密數(shù)據(jù)
    2, 用私鑰加密數(shù)據(jù)(數(shù)字簽名),用公鑰來驗(yàn)證數(shù)字簽名。

    在實(shí)際的使用中,公鑰不會(huì)單獨(dú)出現(xiàn),總是以數(shù)字證書的方式出現(xiàn),這樣是為了公鑰的安 全性和有效性。

    二,SSL
    我和我得好朋友x,要進(jìn)行安全的通信。這種通信可以是QQ聊天,很頻繁的。用我的公鑰加密數(shù)據(jù)就不行 了,因?yàn)椋?br />1,我的好朋友x沒有公私鑰對(duì),我怎么給他發(fā)加密的消息啊? (注:實(shí)際情況中,可以雙方都有公私鑰對(duì))
    2,用公私鑰加密運(yùn)算 很費(fèi)時(shí)間,很慢,影響QQ效果。

    好了,好朋友x,找了一個(gè)數(shù)字3,用我的公鑰1,加密后發(fā)給我,說,我們以后就用這個(gè)數(shù)字來加密信息吧。 我解開后,得到了數(shù)字3。這樣,只有我們兩個(gè)人知道這個(gè)秘密的數(shù)字3,別的人都不知道,因?yàn)樗麄兗炔恢獂挑了一個(gè)什么數(shù)字,加密后的內(nèi)容他們也無法解開, 我們把這個(gè)秘密的數(shù)字叫做會(huì)話密鑰

    然后,我們選擇一種對(duì)稱密鑰算法,比如DES,(對(duì)稱算法是說,加密過程和解密過程是對(duì)稱的,用一個(gè) 密鑰加密,可以用同一個(gè)密鑰解密。使用公私鑰的算法是非對(duì)稱加密算法),來加密我們之間的通信內(nèi)容。別人因?yàn)椴恢?是我們的會(huì)話密鑰,因而無法解密。

    好,復(fù)習(xí)一下:
    1,SSL實(shí)現(xiàn)安全的通信
    2,通信雙方使用一方或者雙方的公鑰來傳遞和約定會(huì)話密鑰 (這個(gè)過程叫做握手)
    3, 雙方使用會(huì)話密鑰,來加密雙方的通信內(nèi)容

    上面說的是原理。大家可能覺得比較復(fù)雜了,實(shí)際使用中,比這還要復(fù)雜。不過慶幸的是,好心的先行 者們?cè)诓僮飨到y(tǒng)或者相關(guān)的軟件中實(shí)現(xiàn)了這層(Layer),并且起了一個(gè)難聽的名字叫做SSL,(Secure Socket Layer)。

    posted on 2014-02-19 11:11 AthrunWang 閱讀(324) 評(píng)論(0)  編輯  收藏


    只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 午夜时刻免费入口| 国产精品爱啪在线线免费观看| 国内少妇偷人精品视频免费| aa午夜免费剧场| 久久不见久久见免费影院| 成人性生活免费视频| 亚洲日本va午夜中文字幕一区| 免费大片av手机看片| 性做久久久久免费看| 国产AV无码专区亚洲AWWW| 亚洲av无一区二区三区| 国产性生大片免费观看性 | 亚洲av无码一区二区三区观看| 久久WWW免费人成—看片| 亚欧免费一级毛片| 亚洲AV永久无码精品| 2020天堂在线亚洲精品专区| A片在线免费观看| 永久免费观看的毛片的网站| 亚洲毛片网址在线观看中文字幕| 色偷偷亚洲女人天堂观看欧| 亚洲精品视频免费在线观看| 亚洲一区二区三区首页| 麻豆成人久久精品二区三区免费| 亚洲国产精品嫩草影院在线观看 | 国产人成亚洲第一网站在线播放| 日韩精品极品视频在线观看免费| 亚洲午夜福利在线观看| 国产做国产爱免费视频| 影音先锋在线免费观看| 亚洲中文字幕乱码熟女在线| 午夜一级免费视频| 色吊丝免费观看网站| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 国产一级淫片a免费播放口之| 亚洲欧美国产国产一区二区三区| 在线观着免费观看国产黄| 色婷婷六月亚洲综合香蕉| 亚洲精品色婷婷在线影院| 伊人免费在线观看| 五月天网站亚洲小说|