数字签名
数字签名(又称公钥数字签名,英语:Digital Signature)
发送报文时,发送方用一个哈希函数从报文文本中生成报文摘要
,然后用自己的私人密钥对这个摘要
进行加密,这个加密后的摘要将作为报文的数字签名和报文一起发送给接收方,接收方首先用与发送方一样的哈希函数从接收到的原始报文中计算出报文摘要,接着再用发送方的公用密钥来对报文附加的数字签名进行解密,如果这两个摘要相同、那么接收方就能确认该数字签名是发送方的。
验签
接收方得到原始报文
和数字签名
后,用同一个哈希函数
从报文中生成报文摘要A,另外,用发送方提供的公钥对数字签名进行解密,得到摘要B,对比A和B是否相同,就可得知报文有没有被篡改过。
数字信封
数字信封是将对称密钥
通过非对称加密
(即:有公钥和私钥两个)的结果分发对称密钥
的方法。数字信封是实现信息完整性
验证的技术。
PKI
PKI是Public Key Infrastructure的首字母缩写,翻译过来就是公钥基础设施;PKI是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。
X.509标准中,为了区别于权限管理基础设施(Privilege Management Infrastructure,简称PMI),将PKI定义为支持公开密钥管理并能支持认证、加密、完整性和可追究性服务的基础设施]。
公文流转流程
网友评论