数字证书和公钥密码算法的相关问题

2021-01-20 21:10

1、 什么是数字证书?

数字证书就是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet上验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个由权威机构---CA机构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份。数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。

2、什么是CA?

CA是认证机构的国际通称,是指对数字证书的申请者发放、管理、取消数字证书的机构。CA的作用是检查证书持有者身份的合法性,并签发证书(在证书上签字),以防证书被伪造或篡改。验证证书的时候,需要得到CA的公钥。用户的公钥可以通过证书来证明,那CA的公钥如何获得呢?可以再让另一个CA来发证书,但最终总有一个CA的公钥的获得过程缺乏证明。PKI技术并不把这样一个循环问题留给自己,而是依赖其它的安全信道来解决。因为CA毕竟不多,可以通过广播、电视或报纸等公开的权威的媒介,甚至通过发布红头文件的方式来公告CA的公钥。

CA机构,又称为证书授证(Certificate Authority)中心,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。

1、什么是对称密码算法?对称的含义是什么?

对称加密算法,即数据加密标准DES,在加密之前,对整个的明文进行分组,每个组长为64bit,然后对每个64bit二进制数据进行加密处理,产生一组64bit密文数据,然后将各组密文串联起来,即得出整个密文,使用的密钥为64bit.

对称的含义是:DES解密过程和加密过程相似,不过不同的是16个子密钥的使用次序反过来,这就是对称。

对称加密算法中,数据发信方将明文和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高。不足之处是,交易双方都使用同样钥匙,安全性得不到保证。

2、什么是公钥密码算法?公钥是将密钥完全公开吗?

非对称密码算法之所以被称为为非对称的,是因为进行加密和解密所使用的并不是同一个密钥,而是使用了两个不同的密钥:一个用于加密,另一个用于解密。加密密钥是公开信息,所以也叫公开密钥,简称公钥。

SHA-1算法

SHA-1杂凑算法[4]起初是针对DSA算法而设计的,其设计原理与Ron Rivest提出的MD2,MD4,尤其是MD5杂凑函数的设计原理类似。当输入长度<264bit的消息时,输出160bit的摘要,其算法分为5步:

(1)填充消息使其长度为512的倍数减去64,填充的方法是添一个“1”在消息后,然后添加“0”直至达到要求的长度,要求至少1位,至多512位填充位;

(2)完成第1步后,在新得到的消息后附加上64bit填充前的消息长度值;

(3)初始化缓存,SHA-1用5字的缓存,每个字均是32bit;

(4)进入消息处理主循环,一次循环处理512bit,主循环有4轮,每轮20次操作;


数字证书和公钥密码算法的相关问题.doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:中国nfc与移动支付行业市场深度调研及投资预测报告2016-2021年

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: