上一页 1 ··· 14 15 16 17 18
摘要: 7.1 Overview of Hashes and MACs 首先,摘要值不应包含可用于确定原始输入的信息。 为了实现这一点,输入数据中的一位变化应该改变摘要值中的许多位(平均一半)。 其次,构造第二个消息产生相同的哈希值应该是非常困难的。 第三,也很难找到任何两个产生相同散列值的消息。 Tabl 阅读全文
posted @ 2018-01-06 16:16 艾小小雨 阅读(514) 评论(0) 推荐(0) 编辑
摘要: Diffie-Hellman (DH):使用在密钥协议 DSA (Digital Signature Algorithm),:使用在数字签名 RSA ( Rivest, Shamir, and Adleman):使用在密钥协商 8.2 Diffie-Hellman Diffie-Hellman算法是 阅读全文
posted @ 2018-01-04 20:09 艾小小雨 阅读(2819) 评论(0) 推荐(0) 编辑
摘要: 5.1 Programming with SSL 从这一点上,我们将弥合差距到更高级的OpenSSL功能。 本章的目的是将图书馆的特征分成较小的群体,以建立一个过程的感觉。 我们希望这个过程可以作为开发者在自己的应用中实现SSL的模板。 在将SSL添加到应用程序中时,必须考虑应用程序的独特要求,并且 阅读全文
posted @ 2017-12-28 20:42 艾小小雨 阅读(549) 评论(0) 推荐(0) 编辑
摘要: 在本章中,我们将讨论对于OpenSSL最重要的各种底层API。 为了充分利用OpenSSL库,需要掌握其中的一些API。 特别是,我们为启用多线程应用程序支持和使用OpenSSL执行健壮的错误处理奠定了基础。 另外,我们还讨论了OpenSSL IO API,随机API,其任意精度的数学API以及如何在库中使用加密加速。 阅读全文
posted @ 2017-12-27 15:03 艾小小雨 阅读(1722) 评论(0) 推荐(0) 编辑
摘要: Chapter 3. Public Key Infrastructure (PKI) 我们在本章中的意图是给你一个理解PKI如何适应大局的基础。 PKI对于有效使用公钥密码系统非常重要,对于理解和使用SSL协议至关重要。 对PKI的全面讨论超出了本书的范围。 要进行更深入的讨论,我们推荐Russ H 阅读全文
posted @ 2017-12-22 21:48 艾小小雨 阅读(257) 评论(0) 推荐(0) 编辑
摘要: OpenSSL主要是一个由开发人员使用的库,在程序中包含了对强大加密技术的支持,但它也是一个可以从命令行访问其大部分功能的工具。 使用命令行工具可以轻松执行常用操作,例如计算文件内容的MD5散列。 更重要的是,命令行工具提供了从Unix上的shell脚本或Windows上的批处理文件访问大部分Ope 阅读全文
posted @ 2017-12-21 21:47 艾小小雨 阅读(404) 评论(0) 推荐(0) 编辑
摘要: 本章介绍SSL和OpenSSL库。 我们给出一个概述涉及部署图书馆的最大安全风险,并讨论如何缓解他们在高层次。 我们也看看如何使用OpenSSL和Stunnel来保护第三方软件,例如没有内置SSL支持的POP服务器。1.1 Cryptography for the Rest of U... 阅读全文
posted @ 2017-12-20 20:05 艾小小雨 阅读(445) 评论(0) 推荐(0) 编辑
摘要: 本章介绍SSL和OpenSSL库。 我们给出一个概述涉及部署图书馆的最大安全风险,并讨论如何缓解他们在高层次。 我们也看看如何使用OpenSSL和Stunnel来保护第三方软件,例如没有内置SSL支持的POP服务器。 1.1.1 Goals of Cryptography 有许多不同的加密算法,每个 阅读全文
posted @ 2017-12-20 20:01 艾小小雨 阅读(469) 评论(0) 推荐(0) 编辑
摘要: 步骤总结: 创建一个新的CA包括几个步骤: 配置 创建目录结构 初始化密钥文件 生成根密钥和证书1.Root CA 配置文件(root-ca.conf) a.配置文件建立 [default] name = root-ca domain_suffix = exampl... 阅读全文
posted @ 2017-12-14 22:03 艾小小雨 阅读(1156) 评论(0) 推荐(0) 编辑
摘要: 1.Obtaining the List of Supported Suites $openssl ciphers -v ‘ALL:COMPLEMENTOFALL’2.For example, you can ask it to list only cipher suites... 阅读全文
posted @ 2017-12-14 21:59 艾小小雨 阅读(242) 评论(0) 推荐(0) 编辑
摘要: 1.PEM and DER Conversion(格式转换) convert a certificate from PEM to DER format: $ openssl x509 -inform PEM -in fd.pem -outform DER -out fd.derTo ... 阅读全文
posted @ 2017-12-14 21:57 艾小小雨 阅读(508) 评论(0) 推荐(0) 编辑
摘要: 1.Creating Certificate Signing Requests openssl req -new -key fd.key -out fd.csr2.After a CSR is generated, use it to sign your own certifica... 阅读全文
posted @ 2017-12-14 21:55 艾小小雨 阅读(208) 评论(0) 推荐(0) 编辑
摘要: 1.RSA生成 a.产生RSA key openssl genrsa -aes128 -out fd.key 2048 备注: 密钥存储的格式PEM格式b.查看rsa结果命令 $ openssl rsa -text -in fd.keyc.rsa 公钥分离$ openssl ... 阅读全文
posted @ 2017-12-14 21:53 艾小小雨 阅读(147) 评论(0) 推荐(0) 编辑
摘要: Private Key and Certificate(私钥保护需要注意的东西) a.Use 2048-Bit Private Keys b.Protect Private Keys c.Obtain Certificates from a Reliable CA d.Obt... 阅读全文
posted @ 2017-12-14 21:45 艾小小雨 阅读(121) 评论(0) 推荐(0) 编辑
上一页 1 ··· 14 15 16 17 18