随笔分类 - 加密解密及HTTPS,SSL
摘要:1.官方文档 android https https://developer.android.google.cn/training/articles/security-ssl android 配置ca https://developer.android.google.cn/training/arti
阅读全文
摘要:1.简介 官方文档 SSL https://www.ssl.com/faqs/faq-what-is-ssl/ TLS https://datatracker.ietf.org/group/tls/documents/ https://datatracker.ietf.org/doc/html/rf
阅读全文
摘要:1.参考资料 1.1 android的Cipher官方文档 https://developer.android.com/reference/javax/crypto/Cipher 其中 构造Cipher实例时要提供加密算法参数 transformation 它的格式有两种: "algorithm/m
阅读全文
摘要:1.加密结果 包含 : 对int加密 、对string加密、对byte[]加密。 1 10-09 18:33:32.484 7617-7617/com.example.tt.downtest D/CipherUtil: init Cipher needs 18 ms 2 10-09 18:33:32
阅读全文
摘要:1,先把原始消息sha1/dm5,得到MD2,再把X用私钥签名,得到Y3,传输时把数据和Y4,Target先用公钥解密Y验证身份.若正确,则得到MD5,Target再用传来的数据按照和来源相同的sha1/md5,若得到的值与MD相同,说明数据完整.
阅读全文
摘要:简陋的加密密码的方法: 如http传输时 1,客户端把密码只用了sha1,md5等加密,得到X1,把它传给服务器. 2,服务器把本地正确的密码用相同的sha1,md5得到X2 3,服务器若X1 = X2那么客户传来的密码正确,重放攻击: 这种方法有漏洞,若某人截取X1,就算不知道正确密码,...
阅读全文
摘要:HMAC: Hash-based Message Authentication Codehttp://baike.sogou.com/v10977193.htmhttp://www.baike.com/wiki/HMAC
阅读全文
摘要:
阅读全文
摘要:公钥基本结构的概念 术语公钥基本结构(PKI)用于描述管制或操纵证书与公钥及私钥的策略、标准和软件。实际上,PKI 是指由数字证书、证书颁发机构 (CA) 以及对电子交易所涉及各方的合法性进行检查和验证的其它注册机构组成的一套系统。PKI 的有关标准仍处于不断发展之中,即使这些标准已被作为电子商务...
阅读全文
摘要:PKI 基础知识摘要 本白皮书介绍了加密和公钥基本结构(PKI)的概念和使用 Microsoft Windows 2000 Server 操作系统中的证书服务的基础知识。如果您还不熟悉加密和公钥技术,先阅读本白皮书将有助于理解 Windows 2000 Web 站点上有关这些主题的其它技术白皮书。...
阅读全文
摘要:转自:http://blog.csdn.net/21aspnet/article/details/7249401RSA算法RSA公钥加密算法是1977年由Ron Rivest、Adi Shamirh和LenAdleman在(美国麻省理工学院)开发的。RSA取名来自开发他们三者的名字。RSA是目前最有...
阅读全文
摘要:转自:http://blog.csdn.net/cloverphp/article/details/11737433前言: 关于公钥,私钥请看前几篇文章 SSL 协议既用到了公钥加密技术(握手)又用到了对称加密技术(传输数据).正文:我和我得好朋友x,要进行安全的通信。这种通信可以是QQ聊天,很...
阅读全文
摘要:SSL协议 1.简介 SSL (Secure Sockets Layer 安全套接层)是一个安全协议,它提供使用 TCP/IP 的通信应用程序间的隐私与完整性。因特网的 超文本传输协议 (HTTP)使用 SSL 来实现安全的通信。SSL 协议既用到了公钥加密技术(握手)又用到了对称加密技术(传输数据
阅读全文
摘要:网络安全中最知名的人物大概就是Bob和Alice了,因为很多安全原理阐述中都用这两个虚拟人物来进行实例说明。我们来看看Bob是怎么从CA中心获得一个数字证书的: 1、Bob首先创建他自己的密钥对(key pair),包含公钥和私钥; 2、Bob通过网络把他的公钥送到CA中心,公钥中包含了Bob的...
阅读全文
摘要:1.参考 http://www.youdzone.com/signature.html 图示: 2.常见名词简介 客户端:通常为请求方,要验证服务器的身份。 服务器:通常为响应方,有时也要验证客户端的身份。 C A :全拼为Certificate Authority,权威认证机构。 加 密:客户端或
阅读全文
摘要:PKI 基础知识 1.摘要 本白皮书介绍了加密和公钥基本结构(PKI)的概念和使用 Microsoft Windows 2000 Server 操作系统中的证书服务的基础知识。如果您还不熟悉加密和公钥技术,先阅读本白皮书将有助于理解 Windows 2000 Web 站点上有关这些主题的其它技术白皮
阅读全文