从零学习 CA 系列 (八) -- 数字信封

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 本文参考《PKI/CA 与数字证书技术大全》书籍,如有理解bug, 请大家指正。对称密码优点是加解密运算非常快,适合处理大批量数据,但其密码的分发与管理比较复杂。

本文参考《PKI/CA 与数字证书技术大全》书籍,如有理解bug, 请大家指正。

对称密码优点是加解密运算非常快,适合处理大批量数据,但其密码的分发与管理比较复杂。而非对称密码算法的特点是公钥和私钥分离,非常适合密钥的分发和管理。如果将对称密码算法和非对称密码算法的优点结合起来,则既能处理大批量数据,又能简化密钥的分发与管理,于是数字信封机制应运而生。

数字信封并不需要分发和管理对称秘钥,而是随机产生对称密钥,采用对称密码算法对大批量数据进行加密,并采用非对称密码算法对该对称密钥进行加密;解密时,先用非对称密码算法解密后获得对称秘钥,然后使用对称密码算法解密后获得数据明文。

数字信封的功能类似于普通信封,采用对称密码算法对消息进行加密类似于信纸上的内容,采用非对称密码算法对对称密码算法对对称秘钥加密类似的信封,信封将信纸抱起来,保证了消息的安全性。

数字信封机制的具体流程如下图:

img_9102cea4d997c71640d17c1c2faa7cb4.jpe
数字信封使用示例图

PKCS #7 规范规定了数字信封消息的具体封装格式。数字信封消息封装格式用 ASN.1 描述如下:

img_2e785026e7a594d4fddbf3e67012d22c.jpe
PKCS#7 信封消息
目录
相关文章
|
安全 网络协议
从零学习 CA 系列 (三) -- ASN.1 基础
本文参考《PKI/CA 与数字证书技术大全》书籍,如有理解bug, 请大家指正。 ASN.1 目前北美、欧洲和日本等地使用的移动电话,都是基于TCAP消息协议的。
1919 0
|
9月前
|
安全 中间件 数据管理
DCAS和CA
DCAS和CA
111 0
|
算法 数据安全/隐私保护
从零学习 CA 系列 (六) -- 常见摘要算法分析
本文参考《PKI/CA 与数字证书技术大全》书籍,如有理解bug, 请大家指正。 MD5 MD5 是 MD4 的改进版,以512位分组来处理输入的信息,产生128位散列值。
941 0
|
安全 数据安全/隐私保护 算法
从零学习 CA 系列 (二) -- PKI 标准分类
本文参考《PKI/CA 与数字证书技术大全》书籍,如有理解bug, 请大家指正。 PKI 标准 PKI 是 Public Key Infrastructure 的缩写 ,其主要的功能是绑定证书持有者的身份和相关的秘钥对(通过为公钥及相关的用户身份信息签发数字证书),为用户提供方便的证书申请、证书作废、证书获取、证书状态查询的途径,并利用数字证书及相关的各种服务实现通信中各实体的身份认证、完整性、抗抵赖性和保密性。
2220 0
|
网络安全 数据安全/隐私保护 索引
|
9月前
HOSTAPD ht_capab设置
HOSTAPD ht_capab设置
293 1
|
3月前
|
监控 算法
Error: 500-InternalError, Out of host capacity.
【10月更文挑战第28天】Error: 500-InternalError, Out of host capacity.
62 5
|
网络安全
The authenticity of host 'slaver2 (192.168.199.132)' can't be established. RSA key fingerprint is cc:4e:23:01:ca:97:52:21:85:78:bc:29:ca:b
1:ssh登录 The authenticity of host 192.168.199.132 can't be established. 的问题    问题出现了,总要解决吧,百度一下,详细介绍的很多,这里不做多叙述,使用百度的方法可以很好解决问题,这里脑补一下: ssh  -o StrictHostKeyChecking=no  192.
1728 0

热门文章

最新文章