图解数字签名

2020-02-23  本文已影响0人  BinaryBang

小龙和小花,是大学认识的情侣.毕业后,两人分居两地;
这一天,小龙非常思念小花,于是给小花写一封情书:"我想你";
小龙决定拜托曾经是同学,现在是快递员的小风,让他把信稍给小花;
但是,小风其实也喜欢小花.他拿到小龙的信之后,就把他换成了另一封信,替换的信件内容是:"我讨厌你";
结果,小花收到信之后,以为小龙讨厌自己,伤心欲绝;


可见在数据传递的过程中,如果接受者收到的信息,不是发送者的原始信息,那将是多么可怕的事情;
那么在信息洪流的当今,怎么保证发送者发送给接受者的数据在传输的过程中,没有被篡改呢?
一个有效的方法就是数字签名;

1 哈希算法

哈希算法是一个神奇的算法,他可以把一个任意长度的输入数据转换成一个固定长度输出数据,这个输出数据称作输入数据的哈希值;

这个转换有以下特点:
1.任意长度的数据,哈希算法后得到的都是固定的小长度的哈希值;


2,两个输入数据不同,则这两个输入数据的哈希值也不同;

3,根据哈希值无法还原输入数据

2 数据加密

发送方将原始数据通过密码和加密算法,转换成加密后的数据;接受方将加密后的数据通过密码和解密算法,还原成原始数据.

根据加密的密码和解密的密码是否一样,分为两种方式,对称加密和非对称加密;

3 数字签名

什么是数字签名算法?

数字签名算法包括两个步骤:

  1. 对原始数据进行Hash算法,得到Hash值;

  2. 对Hash值利用非对称加密中的私钥进行加密,得到的数据,就叫做原始数据的数字签名;

    哈希算法
数字签名的作用?

数字签名用来在数据传输过程中,验证接受方接受的数据,确保接收方接受到的数据就是发送方发送的数据;

数字签名的验证流程;
  1. 发送方首先生成一对私钥和公钥,自己拥有私钥,并亲手将公钥给接收方,或者用其他可信任的方式传递;

  2. 发送方根据前面介绍的数字签名算法得到原始数据的数字签名,将原始数据和签名一起发送出去;

  3. 接收方收到接受的数据和签名;

  4. 接收方首先对接受数据进行Hash算法,得到数据Hash1

  5. 接收方再利用事先匹配好的公钥对接受到的签名解密,得到数据Hash2

  6. 如果Hash1和Hash2相等,那么就可以证明接受数据就是原始数据本数据了.

也就是说,如果校验后发现Hash1和Hash2不相等,那么信息就一定被篡改过了.

不知道这篇文章有没有把数字签名这个问题讲清楚呢?
看完之后懂了什么是数字签名的请评论1,
看完之后没懂的,请评论 sin(x)/x 当x->0时的极限.

上一篇下一篇

猜你喜欢

热点阅读