(转)VPN中预共享对称密钥、非对称密钥、加密密钥、HMAC密钥
摘要:
原文 一、非对称密钥 目的:加密、验证原 理:两个大素数相乘得到一个更大的数(这步很简单),而反过来,从这个更大的数去反向推导原来的乘数,基本上一辈子的时间去计算都很难得到这个答案。这两 个素数一个是公钥,一个就是私钥。加密:peer之间共享公钥,A用B的公钥加密数据,发送给B,B用自己私钥解密。反之也如此。相 互的私钥永远不会公开,即使被攻击者窃听到公钥,也不会有危险。验证过程:即通常的说法---数字签名,过程如下:1、A用私 钥+身份信息2、实施加密算法3、发送加密的身份信息(通常这个加密的身份信息称为数字签名)和明文身份信息给对方B4、B使用 A的公钥解密数据——得到解密后代身份信息5、 阅读全文
posted @ 2011-03-11 11:29 philzhou 阅读(436) 评论(0) 推荐(0) 编辑