小龙和小花,是大学认识的情侣.毕业后,两人分居两地;
这一天,小龙非常思念小花,于是给小花写一封情书:"我想你";
小龙决定拜托曾经是同学,现在是快递员的小风,让他把信稍给小花;
但是,小风其实也喜欢小花.他拿到小龙的信之后,就把他换成了另一封信,替换的信件内容是:"我讨厌你";
结果,小花收到信之后,以为小龙讨厌自己,伤心欲绝;
可见在数据传递的过程中,如果接受者收到的信息,不是发送者的原始信息,那将是多么可怕的事情;
那么在信息洪流的当今,怎么保证发送者发送给接受者的数据在传输的过程中,没有被篡改呢?
一个有效的方法就是数字签名;
1 哈希算法
哈希算法是一个神奇的算法,他可以把一个任意长度的输入数据转换成一个固定长度输出数据,这个输出数据称作输入数据的哈希值;
这个转换有以下特点:
1.任意长度的数据,哈希算法后得到的都是固定的小长度的哈希值;
2,两个输入数据不同,则这两个输入数据的哈希值也不同;
3,根据哈希值无法还原输入数据
2 数据加密
发送方将原始数据通过密码和加密算法,转换成加密后的数据;接受方将加密后的数据通过密码和解密算法,还原成原始数据.
原始数据叫明文,加密后的数据叫密文
明文转换成密文的过程叫做加密,密文转换成明文叫做解密;
加密和解密过程使用的密码叫做密钥;
根据加密的密码和解密的密码是否一样,分为两种方式,对称加密和非对称加密;
对称加密:加密和解密使用的密钥是相同的;
非对称加密:加密和解密使用不同的密钥;一个是不公开的,叫做PrivateKey私有密钥,简称私钥;一个是公开的,叫做PublicKey公开密钥,简称公钥;
3 数字签名
什么是数字签名算法?
数字签名算法包括两个步骤:
对原始数据进行Hash算法,得到Hash值;
-
对Hash值利用非对称加密中的私钥进行加密,得到的数据,就叫做原始数据的数字签名;
数字签名的作用?
数字签名用来在数据传输过程中,验证接受方接受的数据,确保接收方接受到的数据就是发送方发送的数据;
数字签名的验证流程;
-
发送方首先生成一对私钥和公钥,自己拥有私钥,并亲手将公钥给接收方,或者用其他可信任的方式传递;
-
发送方根据前面介绍的数字签名算法得到原始数据的数字签名,将原始数据和签名一起发送出去;
-
接收方收到接受的数据和签名;
-
接收方首先对接受数据进行Hash算法,得到数据Hash1
-
接收方再利用事先匹配好的公钥对接受到的签名解密,得到数据Hash2
如果Hash1和Hash2相等,那么就可以证明接受数据就是原始数据本数据了.
也就是说,如果校验后发现Hash1和Hash2不相等,那么信息就一定被篡改过了.
不知道这篇文章有没有把数字签名这个问题讲清楚呢?
看完之后懂了什么是数字签名的请评论1,
看完之后没懂的,请评论 sin(x)/x 当x->0时的极限.