
安全系列
文章平均质量分 92
主要介绍加密解密,系统安全
诸葛小猿
感谢小伙伴们的关注和支持,我是【 诸 葛 小 猿 】,一个彷徨中奋斗的互联网民工。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
从cer和pfx证书文件获取公、私钥
一、背景最近在对接chinapay支付接口。chinapay会为每个商户号都会提供两个证书文件(cer和pfx),对接时使用chinapay提供的工具jar包,直接读取文件路径,进行请求体的签名、验签、加密、解密。chinapay提供的jar包工具类需要两个配置文件:// 该文件是:对方的公钥证书,内部只有公钥信息,用于请求的加密及响应的验签verify.file=/Users/macuser/Desktop/chinaPay/368_cp_test.cer // 该文件是:自己的证书,原创 2021-04-07 13:06:40 · 21181 阅读 · 0 评论 -
安全系列之——数据传输的完整性、私密性、源认证、不可否认性
网络通讯过程中,为了保证信息安全,需要考虑多方面的因素。比较重要的几个关键点:完整性(Integrity):确保信息在传输过程中,没有被篡改。私密性(Confidentiality):也就是通过加密,确保只有可信的实体可以看到这些信息。源认证(Authenticity):确保是可信的源发送了这些信息,而不是伪装源发送的消息。不可否认性(Nonrepudiation):不能事后否认发送过这条信息。这一期就从数据传输的完整性、私密性、源认证、不可否认性四个方面说明信息安全。具体的代码在前几期的【安原创 2020-08-29 15:51:53 · 13203 阅读 · 0 评论 -
安全系列之——主流Hash散列算法介绍和使用
每个人在这个社会上生存,都会有一个属于自己的标记,用于区分不同的个体。通常使用名字就可以了。但是一个名字也并不能完全表示一个人,因为重名的人很多。所以我们可以使用一个身份证号或者指纹来表示独一无二的一个人。同样在互联网的世界,使用一个符号来表示一个独一无二的事物也很重要。比如我们下载一个文件,文件的下载过程中会经过很多网络服务器、路由器的中转,如何保证这个文件下载过程中没有丢包,被完整的下载下来了呢?我们不可能去检测这个文件的每个字节,也不能简单地利用文件名、文件大小这些极容易伪装的信息去判断。这时候,我原创 2020-08-25 23:12:24 · 11622 阅读 · 1 评论 -
安全系列之——RSA的公钥私钥有多少人能分的清楚?RSA的签名验签与加密解密如何使用公私钥?
在对接很多的互联网公司的开发平台时,这些互联网公司未来自身平台的安全,都会需要调用方签名确认调用方的身份是合法的,同时未来信息网络传输的安全可能还需要加密解密。比如对接支付宝、微信开放平台时,需要配置公钥并下载平台的公钥,后续调用方就需要对请求的报文进行签名,支付宝、微信收到请求后需要验签,只有身份验证通过才能执行相关的业务流程。在实际的开发过程中,有很多人分不清什么是公钥什么是私钥,如何进行签名验签及加密解密,以及签名验签与加密解密有什么关系。这一期我们就来详细说说这个问题。关于RSA的算法请参考我的文原创 2020-08-21 00:34:12 · 8188 阅读 · 0 评论 -
安全系列之——RSA的前世今生
声明: 本文转自阮一峰博客: http://www.ruanyifeng.com/blog/2013/07/rsa_algorithm_part_two.html如果你问我,哪一种算法最重要?我可能会回答"公钥加密算法"。因为它是计算机通信安全的基石,保证了加密数据不会被破解。你可以想象一下,信用卡交易被破解的后果。进入正题之前,我先简单介绍一下,什么是"公钥加密算法"。一、历史1976年以前,所有的加密方法都是同一种模式:(1)甲方选择某一种加密规则,对信息进行加密;(2)乙方使用同一种原创 2020-07-25 12:32:52 · 5471 阅读 · 1 评论 -
安全系列之——手写JAVA加密、解密
软件的加密与解密是一个迷人的研究领域,它几乎可以与任意一种计算机技术紧密结合——密码学、程序设计语言、操作系统、数据结构。而由于这样或者那样的原因,对于这一领域的关注程度一直还处于低温状态。网络安全一般需要注意以下几个关键点:完整性(Integrity):确保信息在传输过程中,没有被篡改。私密性(Confidentiality):也就是通过加密,确保只有可信的实体可以看到这些信息。源认证(Authenticity):确保是可信的源发送了这些信息,而不是伪装源发送的消息。不可否认性(原创 2020-07-25 11:40:41 · 1658 阅读 · 1 评论 -
cfssl生成密钥对
欢迎关注个人博客和微信公众号,有问题可以相互交流。个人博客:http://wuxiaolong.tech/微信公众号:吴晓龙参考:https://www.colabug.com/4887803.htmlhttps://blog.51cto.com/liuzhengwei521/2120535?utm_source=oschina-app可以在阿里云申请证书,免...原创 2019-06-01 12:29:14 · 5403 阅读 · 0 评论