在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

了解公鑰基礎(chǔ)結(jié)構(gòu)

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:ADI ? 2023-06-27 11:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

證書(shū)將標(biāo)識(shí)符與公鑰安全地綁定在一起。當(dāng)計(jì)算機(jī)請(qǐng)求訪問(wèn)網(wǎng)絡(luò)資源時(shí),將根據(jù)計(jì)算機(jī)的標(biāo)識(shí)授予訪問(wèn)權(quán)限。借助證書(shū),訪問(wèn)控制代理可以通過(guò)驗(yàn)證證書(shū)的簽名來(lái)檢測(cè)請(qǐng)求計(jì)算機(jī)的身份是否被偽造或篡改。但是,僅提供有效的證書(shū)是不夠的,因?yàn)槠渌撕苋菀撞东@并使用它。訪問(wèn)控制代理還必須通過(guò)質(zhì)詢-響應(yīng)身份驗(yàn)證控制請(qǐng)求計(jì)算機(jī)是否真正知道與播發(fā)證書(shū)中的公鑰匹配的私鑰。該過(guò)程完全證明了計(jì)算機(jī)的身份,因?yàn)樗借€永遠(yuǎn)不會(huì)透露給其他計(jì)算機(jī)。

現(xiàn)在,讓我們解決證書(shū)信任的啟用問(wèn)題。證書(shū)頒發(fā)機(jī)構(gòu)是相互信任的第三方,可實(shí)現(xiàn)這種信任。證書(shū)頒發(fā)機(jī)構(gòu) (CA) 有兩種類型:封閉網(wǎng)絡(luò)上的私有 CA 和互聯(lián)網(wǎng)上的公共 CA。公共 CA 通過(guò)在互聯(lián)網(wǎng)上建立信任來(lái)開(kāi)展業(yè)務(wù)。如果他們碰巧錯(cuò)誤地頒發(fā)證書(shū),他們將不信任并被排除在業(yè)務(wù)之外,因此他們往往會(huì)做得很好。私有 CA 由公司的IT 部門(mén)維護(hù)。他們的作用是為公司資產(chǎn)頒發(fā)證書(shū)。根據(jù)定義,這些 CA 必然是受信任的。

CA 正在頒發(fā)證書(shū)。證書(shū)頒發(fā)是計(jì)算機(jī)注冊(cè)過(guò)程的一部分,其工作原理如下:

請(qǐng)求者(要注冊(cè)的計(jì)算機(jī))已經(jīng)擁有公鑰和相應(yīng)的私鑰,如博客 1 中所述

證書(shū)申請(qǐng)者生成“CSR”,又名證書(shū)簽名請(qǐng)求。CSR 包含請(qǐng)求者的聲明身份(計(jì)算機(jī)名稱、IP 地址、服務(wù)器 URL)及其公鑰。CSR 是使用請(qǐng)求者的私鑰“自簽名”的。

CA 確保請(qǐng)求者的身份(此過(guò)程取決于頒發(fā)策略)

CA 從 CSR 創(chuàng)建證書(shū)(與 CSR 的內(nèi)容基本相同,具有 CA 標(biāo)識(shí)和其他技術(shù)信息等附加屬性,以幫助解釋證書(shū)本身)

CA 使用 CA 的私有簽名密鑰對(duì)證書(shū)進(jìn)行簽名,并將簽名附加到證書(shū)

證書(shū)的使用者現(xiàn)在可以使用 CA 證書(shū)中找到的 CA 公鑰來(lái)驗(yàn)證其有效性。如果數(shù)字簽名有效,則表示身份和公鑰已由受信任的 CA 正式驗(yàn)證。

下圖 [2] 描述了 x.509 證書(shū)的外觀。它是包含技術(shù)數(shù)據(jù)的一系列字段。我們可以清楚地看到頒發(fā)者的身份、證書(shū)持有者的身份以及 CA 頒發(fā)的數(shù)字簽名。

wKgaomSaXeuAVm_6AASOJyC3HSI810.png

相同的證書(shū) [2],以二進(jìn)制 (DER) 格式編碼:

wKgZomSaXfKAHOxuAAREPyQm4Gs947.png

現(xiàn)在,讓我們看一個(gè) Web 服務(wù)器的證書(shū)頒發(fā)策略示例。當(dāng)公司需要為其 Web 服務(wù)器“www.server.com”提供證書(shū)時(shí),他們可以通過(guò)向 CA 發(fā)送 CSR 從公共 CA 請(qǐng)求證書(shū)。CA 將要求 Web 服務(wù)器所有者在服務(wù)器的根目錄下存放一次性使用令牌(包含隨機(jī)值的文件)。服務(wù)器的合法所有者可以通過(guò)使用文件傳輸協(xié)議(FTP)等方式對(duì)Web服務(wù)器的內(nèi)容進(jìn)行特權(quán)訪問(wèn)來(lái)做到這一點(diǎn)。假設(shè)流氓玩家不能這樣做。然后,CA 嘗試從“www.server.com”獲取此特殊文件。如果成功,則證明CSR來(lái)自服務(wù)器的合法所有者,并頒發(fā)證書(shū)。否則,不會(huì)頒發(fā)證書(shū)。因此,沒(méi)有其他人可以聲稱“www.server.com”身份。

顯然,如果網(wǎng)絡(luò)中的所有計(jì)算機(jī)希望在相互通信時(shí)能夠相互驗(yàn)證其證書(shū),則必須信任相同的 CA。這意味著他們必須使用相同的 CA 證書(shū)來(lái)驗(yàn)證彼此的證書(shū)。事實(shí)上,CA 證書(shū)是自簽名的(實(shí)際的 PKI 可能是相互認(rèn)證的 CA 級(jí)聯(lián),但讓我們暫時(shí)跳過(guò)它)。因此,CA 證書(shū)本質(zhì)上必須是受信任的,因?yàn)樗鼈儧](méi)有經(jīng)過(guò)父 CA 的認(rèn)證(這將是一個(gè)永無(wú)止境的問(wèn)題:誰(shuí)在認(rèn)證父 CA?因此,CA 證書(shū)必須安全地安裝到計(jì)算機(jī)中,使其不能被任意修改。在 Windows 等操作系統(tǒng)上,CA 證書(shū)存儲(chǔ)是一個(gè)安全組件,需要特殊權(quán)限才能修改。同樣,在嵌入式設(shè)備中,CA 證書(shū)必須存儲(chǔ)在具有嚴(yán)格寫(xiě)入訪問(wèn)控制的內(nèi)存中。大多數(shù)情況下,CA 證書(shū)是預(yù)裝的,不容易修改。并且存儲(chǔ)必須不受惡意軟件的影響。如果惡意 CA 可以將其 CA 證書(shū)注入計(jì)算機(jī),則還可以頒發(fā)惡意標(biāo)識(shí)。受惡意 CA 證書(shū)感染的計(jì)算機(jī)將信任這些惡意身份。對(duì)于簡(jiǎn)單的嵌入式設(shè)備,大多數(shù)情況下,將為受控制造環(huán)境中的每個(gè)設(shè)備生成證書(shū),并與CA證書(shū)一起存儲(chǔ)在設(shè)備中。部署后,所有這些設(shè)備將相互接受,因?yàn)樗鼈児蚕硐嗤?CA 并擁有該 CA 頒發(fā)的證書(shū)。

總之,相互信任的 CA 與相互接受的證書(shū)頒發(fā)策略相結(jié)合,允許相互不受信任的各方相互進(jìn)行身份驗(yàn)證。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7654

    瀏覽量

    90654
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9777

    瀏覽量

    87801
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3611

    瀏覽量

    91315
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    企業(yè)鴻蒙原生應(yīng)用元服務(wù)備案實(shí)操包名簽名信息

    一、 鴻蒙應(yīng)用/元服務(wù)如何查詢包名? 登錄 AppGallery Connect ,點(diǎn)擊“我的應(yīng)用”,輸入應(yīng)用名稱可查詢到需要備案的鴻蒙應(yīng)用/元服務(wù)包名。 二、 鴻蒙應(yīng)用/元服務(wù)如何獲取和簽名
    發(fā)表于 04-10 15:32

    基于神經(jīng)網(wǎng)絡(luò)混沌吸引子加密算法的FPGA實(shí)現(xiàn)

    【作者】:劉晉明;劉年生;【來(lái)源】:《廈門(mén)大學(xué)學(xué)報(bào)(自然科學(xué)版)》2010年02期【摘要】:利用具有順序和并行執(zhí)行的特點(diǎn)的VHDL語(yǔ)言,設(shè)計(jì)并實(shí)現(xiàn)了基于神經(jīng)網(wǎng)絡(luò)混沌吸引子的加密算法,在編
    發(fā)表于 04-24 09:15

    松下新推出的基于NTRU算法的加密芯片

    松下新推出的基于NTRU算法的加密芯片,采用WLCSP晶片級(jí)封裝,使用單線通信,只需要一個(gè)GPIO資源,有極高的安全性。產(chǎn)品特點(diǎn):1、使用NTRU算法進(jìn)行授權(quán)管理。2、非易失性
    發(fā)表于 05-07 09:46

    git、私鑰使用經(jīng)驗(yàn)

    今天在windows用了git,整理下遇到的問(wèn)題。首先生成密鑰(包含和私鑰),然后就等待通過(guò)管理員被服務(wù)器接收,接下來(lái)就可以clone了,但是最開(kāi)始的時(shí)候,可以通過(guò)驗(yàn)證,但是不
    發(fā)表于 12-10 22:40

    什么是RSA指數(shù)

    什么是RSA指數(shù)RSA指數(shù)的選取
    發(fā)表于 01-01 06:09

    mbedTLS設(shè)置已知根本不驗(yàn)證或使用證書(shū)信息咋辦?

    我正在將代碼從 esp8266 遷移到 esp32-c3。在舊代碼中,bearssl 通過(guò)提供已知的可信來(lái)使用,該在工廠時(shí)保存在閃存中 // 假設(shè)給定的
    發(fā)表于 03-01 08:10

    mbedTLS設(shè)置已知的問(wèn)題求解

    我正在將代碼從 esp8266 遷移到 esp32-c3。在舊代碼中,bearssl 通過(guò)提供已知的可信來(lái)使用,該在工廠時(shí)保存在閃存中 // 假設(shè)給定的
    發(fā)表于 04-14 07:52

    基于Chebyshev多項(xiàng)式的密碼系統(tǒng)算法

    介紹有限域Chebyshev多項(xiàng)式的定義和性質(zhì)。針對(duì)基于有限域Chebyshev多項(xiàng)式的類ElGamal密碼系統(tǒng)存在的弱點(diǎn),提出一個(gè)新的密碼算法。該算法的公開(kāi)密鑰隱藏了求秘密密
    發(fā)表于 04-08 08:36 ?13次下載

    基于橢圓曲線的EIGamal加密體制的組合分析及應(yīng)用

    分析了基于橢圓曲線的EIGamal 密碼的組合技術(shù)。基于種子和密鑰映射的新技術(shù)可以實(shí)現(xiàn)從有限的種子變量產(chǎn)生幾乎“無(wú)限”密鑰對(duì),有望解決大型專用網(wǎng)中中大規(guī)模的密
    發(fā)表于 08-28 08:20 ?8次下載

    用JAVA語(yǔ)言實(shí)現(xiàn)RSA密碼算法

    用JAVA語(yǔ)言實(shí)現(xiàn)RSA密碼算法:本文闡述了公開(kāi)密鑰密碼體制RSA算法的原理及實(shí)現(xiàn)技術(shù)。并在此基礎(chǔ)上,給出了JAVA語(yǔ)言實(shí)現(xiàn)的RSA算法源代碼。關(guān)鍵詞:ILSA體制;;密鑰
    發(fā)表于 02-10 10:27 ?58次下載

    常見(jiàn)加密算法有哪些

    RSA、ElGamal、背包算法、Rabin(Rabin的加密法可以說(shuō)是RSA方法的特例)、Diffie-Hellman (D-H) 密鑰交換協(xié)議中的加密算法、Elliptic Curve
    發(fā)表于 12-10 09:41 ?4.4w次閱讀

    密碼分析簡(jiǎn)介

    對(duì)公密碼體制的密碼分析歷史的形成,給出一些重要結(jié)果的描述和重要文獻(xiàn)的歷史發(fā)展線索,同時(shí)對(duì)2010年-2014年有限域和橢圓曲線的離散對(duì)數(shù)問(wèn)題的突破性進(jìn)展給予了簡(jiǎn)單介紹.自密碼學(xué)1976年誕生
    發(fā)表于 01-16 11:38 ?1次下載

    如何使用生成的加密數(shù)據(jù)和私鑰解密數(shù)據(jù)

    生成和私鑰有兩種算法。例如,比特幣協(xié)議使用橢圓曲線數(shù)字簽名算法(ECDSA)。在本文中,我將解釋rivests - shamir - adleman (RSA),并與ECDSA進(jìn)行比較。RSA
    發(fā)表于 12-06 10:23 ?8021次閱讀

    加密貨幣的錢包、和私鑰你都了解清楚了嗎

    了它,任何人都可以給你轉(zhuǎn)賬。其實(shí),任何人都可以獨(dú)立地、不聯(lián)網(wǎng)地生成自己的錢包。這是怎么做到的呢? 和私鑰 這涉及到一個(gè)密碼學(xué)上的一個(gè)基本概念:加密技術(shù)。
    發(fā)表于 10-31 09:12 ?1767次閱讀

    EE-385:用加速器實(shí)現(xiàn)RSA密碼系統(tǒng)

    EE-385:用加速器實(shí)現(xiàn)RSA密碼系統(tǒng)
    發(fā)表于 04-29 17:29 ?7次下載
    EE-385:用<b class='flag-5'>公</b><b class='flag-5'>鑰</b>加速器實(shí)現(xiàn)RSA密碼系統(tǒng)
    主站蜘蛛池模板: 午夜毛片免费看 | japan日韩xxxx69hd jdav视频在线观看 | 天天操狠狠操夜夜操 | 一级黄色片在线 | 嫩草影院永久入口在线观看 | 狠狠色欧美亚洲狠狠色www | 午夜理伦片免费 | 亚洲国产精品综合久久2007 | 91中文在线| 五月婷亚洲 | 天天看片夜夜爽 | 日韩成人影院 | 亚洲成色999久久网站 | 看全色黄大色大片免费久久 | 日本黄大片在线观看 | 看全色黄大色大片免费久久怂 | 亚洲午夜网未来影院 | 色视频免费国产观看 | 精品国产理论在线观看不卡 | 一区二区美女视频 | 亚洲一区小说区中文字幕 | 天天干天天射天天操 | 免费一级特黄特色大片在线 | www在线观看 | 国产午夜精品理论片在线 | 亚洲午夜精品一区二区 | 在线免费观看一区二区三区 | 国产盗摄女子私密保健视频 | 一级做a爰片久久毛片一 | 天堂中文字幕在线 | 一级毛片日韩 | 九色视频在线播放 | 伊人久久大香线焦在观看 | 国产福利资源 | 亚洲国产成人最新精品资源 | 色多多视频官网 | 免费a级午夜绝情美女视频 免费jlzzjlzz在线播放视频 | 天堂8在线官网 | 国产精品影视 | 久久久网站亚洲第一 | 日本一级黄色毛片 |