美文网首页网络android 签名tip
RSA加密/解密和签名/验签过程理解

RSA加密/解密和签名/验签过程理解

作者: 暗物质 | 来源:发表于2017-06-15 14:49 被阅读5134次

    这里将A理解为客户端,B理解为服务端,可以比较好理解.

    • 加解密过程简述

    A和B进行通信加密,B要先生成一对RSA密钥,B自己持有私钥,给A公钥 --->A使用B的公钥加密要发送的内容,然后B接收到密文后通过自己的私钥解密内容

    • 签名验签过程简述

    A给B发送消息,A先计算出消息的消息摘要,然后使用自己的私钥加密消息摘要,被加密的消息摘要就是签名.(A用自己的私钥给消息摘要加密成为签名)

    B收到消息后,也会使用和A相同的方法提取消息摘要,然后用A的公钥解密签名,并与自己计算出来的消息摘要进行比较-->如果相同则说明消息是A发送给B的,同时,A也无法否认自己发送消息给B的事实.(B使用A的公钥解密签名文件的过程,叫做"验签").

    数字签名的作用:保证数据完整性,机密性和发送方角色的不可抵赖性
    加密与签字结合时,两套公私钥是不同的

    • 对签名和验签过程详细理解:

    签名过程:

    1. A计算消息m的消息摘要,记为 h(m)
    2. A使用私钥(n,d)对h(m)加密,生成签名s, s满足:s=(h(m))^d mod n;
       由于A是用自己的私钥对消息摘要加密,所以只用使用s的公钥才能解密该消息摘要,这样A就不可否认自己发送了该消息给B
    3. A发送消息和签名(m,s)给B
    

    验签过程:

    1. B计算消息m的消息摘要(计算方式和A相同),记为h(m)
    2. B使用A的公钥(n,e)解密s,得到 H(m), H(m) = s^e mod n
    3. B比较H(m)与h(m),相同才能证明验签成功
    

    对加密/解密和签名/验签完整过程详细理解:

    A->B:
    1. A提取消息m的消息摘要h(m),并使用自己的私钥对摘要h(m)进行加密,生成签名s
    2. A将签名s和消息m一起,使用B的公钥进行加密,生成密文c,发送给B
    
    B:
    1. B接收到密文c,使用自己的私钥解密c得到明文m和数字签名s
    2. B使用A的公钥解密数字签名s解密得到H(m)
    3. B使用相同的方法提取消息m的消息摘要h(m)
    4. B比较两个消息摘要。相同则验证成功;不同则验证失败
    

    相关文章

      网友评论

      • sowork:不理解,怎么A突然就有了私钥了
        sowork:@暗物质 应该这么说,客户端有一套密钥(公钥和私钥), 服务器端有一套密钥公钥和私钥,互相交换公钥,在请求发送成功后,接收方通过公钥解密+验签判断是否正确
        暗物质:https://blog.csdn.net/oschina_39869216/article/details/77247907
        暗物质:在签名算法中,私钥用于对数据进行签名,公钥用于对签名进行验证。加密与签字结合时,两套公私钥是不同的。
      • luban_:特意登录一下,多谢解惑。用公钥加密,私钥解密。称之为加密解密。用私钥加密,公钥解密,称之为签名验签
      • 一往情深_b560:B收到消息后,也会使用和A相同的方法提取消息摘要,然后用A的公钥解密签名,并与自己计算出来的消息摘要进行比较- 这里的B自己计算出来的消息摘要 是什么意思
        暗物质:与A商议好的相同的摘要计算方式(最简单的理解就是A、B对消息进行Hash(MD5/SHA),对比是否相同),另外加密与签字结合时,两套公私钥是不同的。
      • kirito_song:公钥解析签名的时候、能解析出被签名的H。这个不是签名、而是私钥加密公钥解密吧?
      • 9d2d64a6e7b0:你这篇文章总算给我解惑了,看了一下午的文章,就你说明白了整个过程
        暗物质:每次提现最小额度为¥100.00
        每次提现收取 5% 手续费
        提现会在 3-5 个工作日内到账

        --> 看来红包的钱送给简书了
        暗物质::sweat_smile: 谢谢红包

      本文标题:RSA加密/解密和签名/验签过程理解

      本文链接:https://www.haomeiwen.com/subject/ieayqxtx.html