Anna艷娜
2
CISO
高級信息系統項目管理師
PMP
公鑰密碼體制在實際應用中包含以下兩種方式:
數字信封(Digital Eavelop)的功能類似于普通信封。特通信封在法律的約束下保證只有收信人才能閱讀信的內容;數字信封時則采用密碼技術保證了只有規定的接收人才能閱讀信息的內容。數字信封中采用子單鑰密碼體制和公鑰密碼體制。信息發送者首先利用隨機產生的對稱密碼加密信息,再利用接收方的公鑰加密對稱密碼,被公鑰加密后的對稱密碼被稱之為數字信封。在傳遞信息時,信息接收方要解密信息時,必須先用自己的私鑰解密數字信封,得到對稱密碼。才能利用對稱密碼解密所得到的信息。這樣就保證了數據傳輸不可抵賴性。
數字簽名(Digital Signature)是指用戶用自己的私鑰對原始數據的哈希摘要進行加密所得的數據。信息接收者使用信息發送者的公鑰對附在原始信息后的數字簽名進行解密后獲得哈希摘要,并通過與自己用收到的原始數據產生的哈希哈希摘要對照,便可確信原始信息是否被篡改。這樣就保證了消息來源的真實性和數據傳輸的完整性。
推薦文章