怎么样确定A得到的所谓B的公钥,的确是B的公钥,比如通过CA的签名具体机制( 二 )
■网友
随机数是为了防止中间人攻击吧。验证证书当然要用签发CA的公钥对证书验签(就是对其中的签名进行解密),依次类推,直到Root CA,Root CA是PKI体系中的权威,其证书是内嵌在系统中的,如HTTPS中的服务端身份验证使用浏览器中设的Root CA的证书
■网友
1. 是通过CA来确认身份的2. 随机数用于防止重放攻击比如, 第一次你向gmail请求邮件, gmail用它的签名正确的回复了你和你建立了通信. 此时, 我作为中间人, 并没有攻击的可能, 但我可以转换思路, 变成监听(听到的是密文, 无法破译). 下次, 你再登陆gmail, 我把上次抓到的你们的通信包原样回复给你(虽然我不知道包里是啥, 但如果你如果是和上次发一样的请求, 不含随机数的话, 服务器肯定给相同的回复), 你就会以为你真的连上了gmail, 从而把用户密码泄露了, 一旦加入了随机数, 这几乎就不可能了, 一般来说这个随机数很大(\u0026gt;= 256位)...
■网友
CA作为一个证书授权机构,首先需要让其他人信任自己,所以给自己颁发了证书,然后需要认证的机构需要得到CA的证书,用来解密CA发给他的公钥,CA会把需要认证的机构发来的证书做数字签名,大概就相当于盖了个章,说明这家机构有我的章,这样其他人就知道对方是不是可信了随机数是身份认证后用来加密的吧,身份确认完成后,需要生成一段随机数作为对称密钥的key,然后, 用这个key加密实际数据和hash值,用对方公钥加密刚刚那个key,打包发送给对方,这就是PKI
推荐阅读
- 筑牢疫情防控“大防线”上海确定三大重点任务
- |龙城高级中学建校地址确定 总用地面积8.24万平
- dart这编程语言现在发展怎么样了,语法与Java,c#很相似,甚至更简洁
- 青年|一汽奔腾T77怎么样?车主吐槽:后排座椅太短,和坐小板凳似的
- 电商网站支付流程的流失率是怎么样的从用户点击充值/支付按钮,到支付完成,其中每一步的流失比率都是咋样的
- 假如把中国电信监测到的3亿人一个月每天上网的所有行为打个包,哪些数据应该被提出从这些数据能得到啥
- 作为一个服装供应商,怎么样与淘宝卖家沟通才能卖出自己的产品或者拿到订单
- 在丁丁租房工作的感受是怎么样的
- 城市数据团是怎么样一个团队
- win7中本地连接跟无线网卡同时使用时是怎么样的模式
