摘要: 9. SSL/TLS 本章中我们将学习SSL/TLS的相关知识。 SSL/TLS是世界上应用最广泛的密码通信方法。比如说,当在网上商城中输人信用卡号时,我们的Web浏览器就会使用SSL/TLS进行密码通信。使用SSL/TLS可以对通信对象进行认证,还可以确保通信内容的机密性。 SSL/TLS中综合运 阅读全文
posted @ 2019-12-19 16:13 一颗小苹果 阅读(414) 评论(0) 推荐(0) 编辑
摘要: 1. 证书 公钥证书(Public-Key Certificate,PKC)其实和驾照很相似,里面记有姓名、组织、邮箱地址等个人信息,以及属于此人的公钥, 并由认证机构(Certification Authority、Certifying Authority, CA)施加数字签名。只要看到公钥证书, 阅读全文
posted @ 2019-12-19 16:11 一颗小苹果 阅读(1333) 评论(3) 推荐(1) 编辑
摘要: 7. 数字签名 本章中我们将学习数字签名的相关知识。数字签名是一种将相当于现实世界中的盖章、签字的功能在计算机世界中进行实现的技术。使用数字签名可以识别篡改和伪装,还可以防止否认。 7.1 从消息认证到数字签名 消息认证码的局限性 通过使用第6章中介绍的消息认证码,我们可以识别消息是否被篡改或者发送 阅读全文
posted @ 2019-12-19 16:07 一颗小苹果 阅读(643) 评论(0) 推荐(0) 编辑
摘要: 1. 消息认证码 1.1 消息认证 消息认证码(message authentication code)是一种确认完整性并进行认证的技术,取三个单词的首字母,简称为MAC。 思考改进方案? 从哈希函数入手 需要将要发送的数据进行哈希运算, 将哈希值和原始数据一并发送 需要在进行哈希运算的时候引入加密 阅读全文
posted @ 2019-12-19 16:03 一颗小苹果 阅读(871) 评论(0) 推荐(0) 编辑
摘要: 5. 单向散列函数 在刑事侦查中,侦查员会用到指纹。通过将某个特定人物的指纹与犯罪现场遗留的指纹进行对比,就能够知道该人物与案件是否存在关联。 针对计算机所处理的消息,有时候我们也需要用到“指纹"。当需要比较两条消息是否一致时,我们不必直接对比消息本身的内容,只要对比它们的“指纹”就可以了。 本章中 阅读全文
posted @ 2019-12-19 16:02 一颗小苹果 阅读(500) 评论(0) 推荐(0) 编辑
摘要: 4. 非对称加密 在对称密码中,由于加密和解密的密钥是相同的,因此必须向接收者配送密钥。用于解密的密钥必须被配送给接收者,这一问题称为密钥配送问题。如果使用非对称加密也可以称为公钥密码,则无需向接收者配送用于解密的密钥,这样就解决了密钥配送问题。可以说非对称加密是密码学历史上最伟大的发明。 非对称加 阅读全文
posted @ 2019-12-19 15:55 一颗小苹果 阅读(919) 评论(0) 推荐(0) 编辑
摘要: 2019年12月19日15:30:28 3. 分组密码的模式 本章中我们将探讨一下分组密码的模式 我们在上一章中介绍的DES和AES都属于分组密码,它们只能加密固定长度的明文。如果需要加密任意长度的明文,就需要对分组密码进行迭代,而分组密码的迭代方法就称为分组密码的“模式”。 分组密码有很多种模式, 阅读全文
posted @ 2019-12-19 15:42 一颗小苹果 阅读(557) 评论(0) 推荐(0) 编辑
摘要: 2019年12月19日15:25:47 [TOC] 2. 对称加密 2.1 编码 现代的密码都是建立在计算机的基础之上的,这是因为现代的密码所处理的数据量非常大,而且密码算法也非常复杂,不借助计算机的力量就无法完成加密和解密的操作。 计算机的操作对象并不是文字,而是由0和1排列而成的 比特序列 。无 阅读全文
posted @ 2019-12-19 15:29 一颗小苹果 阅读(497) 评论(0) 推荐(0) 编辑
摘要: 2019年12月19日14:51:00 1. 第1天 对称加密 1.1 基础知识点 1. 知识点大纲介绍 密码的基础概念 对称加密 非对称加密 单向散列函数 哈希函数 消息认证码 数字签名 证书 ssl/tls https 2. 为什么要加密, 以及解决方案 保证数据安全 3. 加密三要素 明文/密 阅读全文
posted @ 2019-12-19 15:24 一颗小苹果 阅读(1281) 评论(0) 推荐(0) 编辑
摘要: 2019年10月09日17:05:54 教程链接:https://blog.csdn.net/qq_32340877/article/details/79142129 项目名: adminMongo 访问地址 "http://127.0.0.1:1234" 进来之后只需填写数据库名称(随便起一个), 阅读全文
posted @ 2019-12-19 14:50 一颗小苹果 阅读(164) 评论(0) 推荐(0) 编辑
摘要: 2019年12月19日14:16:36 1. express简介 1.1 介绍 Express框架是后台的Node框架,所以和jQuery、zepto、yui、bootstrap都不一个东西。 Express在后台的受欢迎的程度,和jQuery一样,就是企业的事实上的标准。 原生Node开发,会发现 阅读全文
posted @ 2019-12-19 14:43 一颗小苹果 阅读(200) 评论(0) 推荐(0) 编辑