摘要: 酝酿了很久,终于开始写技术博客了,本人表达能力一直很欠缺,希望通过写文章,能够锻炼自己的技术表达能力,同时也能让锻炼自己的毅力。即将进入而立之年,却发现自己一事无成,总结一下,发现最欠缺的就是恒心,做事情总是半途而废,希望这次能够坚持不懈。同时,在写文章的同时也能及时总结,把之前忽略的细节问题弄清楚,对自己也是一个提高。如果自己理解错误,也能得到各位高手们的指点,既然好处这么多,那就开始写吧! 阅读全文
posted @ 2010-06-11 17:50 皮业勇 阅读(138) 评论(0) 推荐(0) 编辑
摘要: Security的基础就是加解密算法,算法是公开的,任何人都可以得到,而使用算法的核心就是key,主要有private key和public key,而数字证书作为key的载体,在Security体系中自然起到关键的作用。本文将从证书的发放,回收,保存,使用方面对数字证书进行详细的介绍。1.证书的发放与回收能否发放Certificate的机构称为CA,CA可以后多级,每一份certificate都... 阅读全文
posted @ 2010-06-11 17:43 皮业勇 阅读(4694) 评论(0) 推荐(0) 编辑
摘要: 要想实现在不安全的网络上的安全通信,需要考虑3个方面的问题:保密(Privacy),认证(Authentication),完整性(Integrity)。1.保密(Privacy)数据在网络传输的过程中,需要经过多个中间节点进行转发,因此,数据很容易就被截获,为了保证数据的保密性,就需要对数据进行加密传输,使用密文进行传输。如上图所示,明文数据(plaintext)经过加密算法(Encryption... 阅读全文
posted @ 2010-06-10 19:04 皮业勇 阅读(1008) 评论(0) 推荐(0) 编辑