当前位置: 首页 > news >正文

搞懂数字签名与证书

前言

在之前的文章中,我们介绍了什么是对称加密什么是非对称加密,同时我们在文章中我们留下了一个疑问,那就是如何确认公钥和数据就是对方的而不是伪造的,今天这篇文章我们就聊聊相关的技术,签名与证书,非常有用,注意听讲哈

签名

平时我们说的签名更多是签个名字,比如有个文件需要经过我的确认,我再确认后需要拿起笔签上名字,证明这个文件是我已经同意了的。这里的关键点就是笔迹。

那么在数字世界中,如果我需要对方发送一个文件给我,我如何确认我所接收到的文件就是对方发送给我的而不是有人恶意伪造的呢?或者我该如何确认对方发送给我的文件不是经过有人篡改后的呢?

答案就是数字签名,数字签名使用的核心技术是哈希算法和非对称加密,如果大家对非对称加密不了解可以参考之前的文章

哈希算法(HASH)

本篇文章不对哈希算法做详细的说明,只做一个简单的介绍,让大家知道什么是哈希算法

所谓的哈希算法也称为“散列函数”或“哈希函数”,听名字是不是被吓到了,其实它就是一种能够输入任意长度的数据,通过计算,转换为一个固定长度字符串,这个转换出的字符串被称为哈希值、散列值或信息摘要,可以把它想象为一个数据的数字指纹

一个优秀的哈希算法具有以下几个特征

  1. 输入相同的数据,无论什么时候计算出的哈希值都必须是完全相同的
  2. 输入数据哪怕仅发生极其微小的变化,哪怕是1个bit,输出的哈希值都会发生巨大变化,不可预测的改变
  3. 无法从哈希值反向推导出原始数据,也就是单向性
  4. 几乎不可能找到两个不同的输入具有相同的哈希值

数字签名

数字签名的作用就是让别人相信内容没有被改过和确实是来自指定的人,同时签名者也无法抵赖说不是自己签的名

有了哈希算法和非对称加密我们就能够实现数字签名了

其实数字签名的流程很简单,可以分为以下几步

  1. 对需要签名的数据进行哈希运算,计算数据的哈希值
  2. 使用私钥对哈希值进行加密

使用数字签名也很简单,进行确认签名的流程叫做验签,可以分为以下几步

  1. 从数据中提取签名数据和内容
  2. 使用公钥对签名数据进行解密得到哈希值
  3. 使用相同的哈希算法计算内容的哈希值
  4. 对比计算出的哈希值和解密出的哈希值是否一致,一致代表验签成功

数字证书

刚刚说了数字签名,那就有一个问题,验签时使用了公钥,我又如何知道我所获得的公钥是正确的呢?这就是所谓的CA体系

数字证书也称为公钥证书,是一个电子文档,它遵循国际标准(X.509),这个问的那个就像是一个数字世界的身份证一样。

它的核心作用就是将一个公钥与一个特定的实体(个人、组织)的身份信息绑定在一起,并由一个可信的第三方机构对这个绑定关系进行担保和签名

比如用驾照来类比数字证书:

要素 驾照 数字证书
持有者信息 姓名、地址、身份证号 主题:持有者的名称、组织信息等
核心凭证 驾照号码 公钥:证书持有者的公钥
颁发机构 车管所 证书颁发机构
机构印章 车管所的官方盖章 颁发者的数字签名:CA用自己的私钥对证书内容进行签名
有效期 签发日期和到期时间 证书生效和失效的时间

你相信驾照上的信息,是因为你信任车管所这个权威机构,并且驾照上有它的防伪签名和印章。

同样,你相信一个数字证书里的公钥属于某个人或组织是因为你信任证书的颁发机构,并且证书上有颁发机构的数字签名

总结来说就是:假如我要将我的公钥发送给对方,那我就找证书颁发机构,提供我的公钥,让证书颁发机构帮我进行签名并制作证书,然后我将制作好的证书发送给对方。

对方拿到我的证书后需要进行验签,确认证书的颁发机构,那我们凭什么就要信任颁发机构呢?答案就是不相 信,颁发机构又会有它的证书,颁发机构的证书是由更上层的颁发机构颁发的,而更上层的颁发机构又有更更上层的颁发机构颁发,这套体系叫做CA体系,这套证书叫做证书链,一直到最上层是根证书,根证书仅有几个企业可以办法,这些跟证书已经早早的保存在我们的设备中了,只需要进行一下确认就可以了

安全问题

好了签名和证书已经为大家介绍完了,大家是不是已经觉的我们的程序只要使用了这套签名和证书体系就很安全了呢?哈哈哈,别太自信,你想想如果有人通过逆向的手段,直接修改我们的程序,绕过了验签流程,那再安全的方案也没有用啊

那怎么办呢?

程序加壳保护

现在我们已经有了足够安全的保障体系了,那要防止的也就是我们的程序被其他人逆向分析或篡改,这时可以使用Virbox Protector工具,对我们的程序进行加壳保护,加壳时会使用混淆,虚拟化,反调试等各种手段保护我们的程序,程序经过保护后我们就不需要在为此担心啦

http://www.jsqmd.com/news/57002/

相关文章:

  • 2025年上海口碑不错的品牌策划企业排行榜,不错的品牌策划公
  • 2025靠谱的艺术留学机构TOP5权威推荐:助力艺术生梦校冲
  • 11.21~11.23
  • 2025年北京天津河北上海江苏纸制品印刷企业TOP5排行榜,
  • 2025年北京小红书代运营服务公司TOP5排名,松果获客的市
  • 2025 年 12 月丝杠轴承厂家权威推荐榜:涵盖7603/7602/BS系列,滚珠、法兰式、密封型精密传动部件深度解析与选购指南
  • WTAPI框架微信个人号二次开发:智能机器人构建指南
  • 2025年宁波网站建设权威推荐榜:网站搭建/推广/设计/定制,企业品牌营销与外贸独立站一站式解决方案
  • 2025印刷生产厂TOP5权威推荐:能印优惠券的印刷厂、经验
  • 2025年冲压模具冲头厂家排名,冲头厂家排名及冲压模具冲头厂
  • 选对不选贵!2025五大鼻敏益生菌品牌测评指南
  • 【题解】倒水
  • 2025 年能源管理系统行业五大解决方案竞争力排名
  • 2025年12月电线厂家权威推荐榜:铜芯/无氧铜/铝芯/BVR/光伏/工业/家装/消防电线,精选耐用导电先锋品牌
  • 2025 年 12 月福建财务优化服务权威推荐榜:覆盖三明/龙岩/漳州/福州/南平/东山县,专精电商、建筑、小微企业财税合规增效方案
  • 跨境大件类目卖家必看,跨境大件类目ERP选型指南!
  • 2025 年 12 月高效混合机厂家权威推荐榜:盘条式/无重力/犁刀式/锥形/卧式螺带/连续式/粉体与固体混合设备实力解析
  • 2025 年 12 月福建代理记账服务权威推荐榜:覆盖福州、三明、龙岩等地,专精电商、餐饮及小微企业的财税管家优选
  • 2025 年能源管理领域核心引领者解析:四大解决方案的差异化竞争与价值重构
  • 2025年北京能印不干胶的印刷厂、质量好的印刷厂推荐
  • 2025年中国十大模具冲头厂家推荐:模具冲头厂家
  • 2025 年 12 月珩磨机厂家权威推荐榜:球面/球头/髋关节磨削/镜面抛光/超精加工机床,专业研磨与精密制造解决方案深度解析
  • win10 安装 mysql8
  • 吴恩达深度学习课程三: 结构化机器学习项目 第二周:误差分析与学习方法(二)数据不匹配问题
  • 2025年电动活动隔断/移动隔断厂家权威推荐榜:智能玻璃隔断、会议酒店隔音折叠隔板,高端空间灵动解决方案精选
  • 完整教程:Spring Framework源码解析——BeanDefinition
  • 2025年十大有名的营销咨询专业公司排行榜,比较不错的营销咨
  • 2025年中国己二胺催化剂加工厂哪家售后好、制造商哪家好、哪
  • 2025 年 12 月电液伺服阀/比例阀维修厂家权威推荐榜:MOOG、力士乐、派克等进口品牌精密修复与快速响应服务深度解析
  • 2025 年 12 月图书出版机构权威推荐榜:医学教材、学术专著、儿童法律等全领域出版实力与精品服务深度解析