版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、云計(jì)算基礎(chǔ)架構(gòu)平臺(tái)應(yīng)用公鑰密碼系統(tǒng)公鑰加密系統(tǒng) 非對(duì)稱密鑰加密系統(tǒng),又稱公鑰和私鑰系統(tǒng)。其特點(diǎn)是加密和解密使用不同的密鑰。發(fā)送端用接收端的公鑰加密后發(fā)給接收端,接收端用自己的私鑰解密。PlaintextEncryptedtextPlaintextEncryptionDecryptionEncryptionKeyDecryptionKey每個(gè)通信方需要分別產(chǎn)生公鑰和私鑰。每個(gè)通信方需要分別產(chǎn)生公鑰和私鑰。公鑰是公開的,私鑰由自己保存。公鑰是公開的,私鑰由自己保存。由一個(gè)密鑰加密的數(shù)據(jù),只能用另一個(gè)密鑰解密。由一個(gè)密鑰加密的數(shù)據(jù),只能用另一個(gè)密鑰解密。用公鑰加密的信息只能用與該公鑰配對(duì)的私鑰才能解
2、密用公鑰加密的信息只能用與該公鑰配對(duì)的私鑰才能解密用私鑰加密的信息只能用與該私鑰配對(duì)的公鑰才能解密(驗(yàn)證)用私鑰加密的信息只能用與該私鑰配對(duì)的公鑰才能解密(驗(yàn)證)互聯(lián)網(wǎng)互聯(lián)網(wǎng)Welcome toBeiJingxxxxxxxxxxxxxxxB的的 公鑰公鑰加密加密Welcome toBeiJingxxxxxxxxxxxxxxxB的的 私鑰私鑰解密解密黑客黑客發(fā)送端發(fā)送端-A接收端接收端-B原文原文密文密文原文原文密文密文私鑰 (加密) + 公鑰(解密) = 認(rèn)證Bob使用使用Alice的公鑰成功解密消息以此來認(rèn)的公鑰成功解密消息以此來認(rèn)證這個(gè)消息是并且確實(shí)是來自證這個(gè)消息是并且確實(shí)是來自Alic
3、e。Alices Private Key1Encrypted TextEncryptionAlgorithmEncrypted Text2Alices Public KeyCan I get your Public Key please?Here is my Public Key34EncryptionAlgorithmEncrypted TextAlices Public KeyComputer AComputer BAlice使用她自己的使用她自己的私鑰對(duì)消息進(jìn)行加密私鑰對(duì)消息進(jìn)行加密Alice 把加密后的把加密后的消息發(fā)送給消息發(fā)送給 BobBob要驗(yàn)證這個(gè)消息確實(shí)是要驗(yàn)證這個(gè)消息確實(shí)是
4、來自來自Alice,他需要請(qǐng)求并獲,他需要請(qǐng)求并獲得得 Alice的公鑰的公鑰非對(duì)稱密鑰算法密鑰長(zhǎng)度密鑰長(zhǎng)度(按位按位)描述描述DH512, 1024, 20481976年由年由Whitfield Diffie 和和 Martin Hellman發(fā)明。發(fā)明。雙方雙方協(xié)商協(xié)商得到同一個(gè)得到同一個(gè)密鑰密鑰來加密消息。來加密消息。基于這樣的假定:給定冪指數(shù)和底數(shù),很容易得到乘方值,但給定乘方結(jié)果和底數(shù)基于這樣的假定:給定冪指數(shù)和底數(shù),很容易得到乘方值,但給定乘方結(jié)果和底數(shù),要計(jì)算冪指數(shù)是很困難的。,要計(jì)算冪指數(shù)是很困難的。數(shù)字簽名標(biāo)準(zhǔn)數(shù)字簽名標(biāo)準(zhǔn) (DSS) 和數(shù)字簽名和數(shù)字簽名算法算法 (DSA)
5、512 - 1024由由 NIST創(chuàng)建并把創(chuàng)建并把DSA作為作為數(shù)字簽名數(shù)字簽名的算法。的算法。是一種基于是一種基于ElGama簽名方案的公鑰算法。簽名方案的公鑰算法。和和RSA相比,簽名創(chuàng)建的速度差不多,但校驗(yàn)時(shí)就慢得多。相比,簽名創(chuàng)建的速度差不多,但校驗(yàn)時(shí)就慢得多。RSA 加密算法加密算法512 到到 20481977年由年由 Ron Rivest, Adi Shamir和和 Leonard Adleman 在在 麻省理工學(xué)院(麻省理工學(xué)院(MIT)基于當(dāng)前大數(shù)因式分解計(jì)算困難的數(shù)學(xué)難題基于當(dāng)前大數(shù)因式分解計(jì)算困難的數(shù)學(xué)難題既適合既適合加密加密、又適合、又適合簽名簽名廣泛用于電子商務(wù)協(xié)議廣
6、泛用于電子商務(wù)協(xié)議RSA描述描述Ron Rivest, Adi Shamir, and Len Adleman (RSA)時(shí)間時(shí)間1977算法類型算法類型非對(duì)稱算法密鑰長(zhǎng)度密鑰長(zhǎng)度 (按位按位)512 2048優(yōu)勢(shì)優(yōu)勢(shì):簽名生成很快 劣勢(shì)劣勢(shì):簽名校驗(yàn)慢RSA的特點(diǎn) 1、硬件上運(yùn)行比DES慢100倍; 2、軟件上運(yùn)行比DES慢1000倍; 3、用于保護(hù)較少量的數(shù)據(jù); 4、通過加密確保數(shù)據(jù)的機(jī)密性; 5、通過生成數(shù)字簽名來認(rèn)證數(shù)據(jù)以及提供數(shù)據(jù)的不可否認(rèn)性。私鑰 (加密) + 公鑰(解密) = 數(shù)字簽名驗(yàn)證互聯(lián)網(wǎng)互聯(lián)網(wǎng)Welcome toBeiJingxxxxxxxxxxxxxxxWelcome
7、toBeiJing黑客黑客發(fā)送端發(fā)送端-A接收端接收端-B原文原文摘要摘要1原文原文摘要摘要2對(duì)比對(duì)比HASH算法算法yyyyyYyyyyyyyyyA的的私鑰私鑰數(shù)字簽名數(shù)字簽名yyyyyYyyyyyyyyy數(shù)字簽名數(shù)字簽名xxxxxxxxxxxxxxx摘要摘要1xxxxxxxxxxxxxxxA的的公鑰公鑰HASH算法算法產(chǎn)生密鑰對(duì) rootcontroller # ssh-keygen Generating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa): # 密鑰對(duì)存放位
8、置Created directory /root/.ssh.Enter passphrase (empty for no passphrase): # 直接回車,不配置密鑰保護(hù)密碼Enter same passphrase again: # 再次回車確認(rèn)Your identification has been saved in /root/.ssh/id_rsa.# 私鑰文件Your public key has been saved in /root/.ssh/id_rsa.pub.# 公鑰文件The key fingerprint is: # 數(shù)字簽名46:3a:31:eb:29:84:2
9、0:49:b1:bf:c0:29:9e:60:2b:4e rootcontroller查看密鑰對(duì) rootcontroller .ssh# cd /root/.ssh # 進(jìn)入存放密鑰對(duì)的目錄 rootcontroller .ssh# ls # 查看私鑰和公鑰文件 id_rsa id_rsa.pub rootcontroller .ssh# cat id_rsa rootcontroller .ssh# cat id_rsa.pub將公鑰添加到OpenStack環(huán)境中 rootcontroller .ssh# nova keypair-add -pub-key /.ssh/id_rsa.pub admin-key 顯示admin用戶的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版電力設(shè)備供應(yīng)商設(shè)備采購及安裝合同3篇
- 二零二五年度新型外墻涂料施工勞務(wù)分包質(zhì)量保證合同3篇
- 二零二五版VOC環(huán)保設(shè)施全生命周期運(yùn)維合同2篇
- 二零二五年股權(quán)投資退出與回購條款合同范本3篇
- 二零二五版起重設(shè)備吊裝安全管理合同3篇
- 二零二五年杭州房產(chǎn)中介房屋租賃合同規(guī)范文本9篇
- 二零二五版?zhèn)}儲(chǔ)物流倉儲(chǔ)場(chǎng)地租賃合同20篇
- 二零二五版智能電網(wǎng)500KVA箱變?cè)O(shè)備維護(hù)保養(yǎng)服務(wù)合同3篇
- 二零二五年接送機(jī)服務(wù)及行李寄存合同3篇
- 二零二五年度高端商務(wù)座椅定制與物流配送合同3篇
- 中央2025年國(guó)務(wù)院發(fā)展研究中心有關(guān)直屬事業(yè)單位招聘19人筆試歷年參考題庫附帶答案詳解
- 外呼合作協(xié)議
- 小學(xué)二年級(jí)100以內(nèi)進(jìn)退位加減法800道題
- 2025年1月普通高等學(xué)校招生全國(guó)統(tǒng)一考試適應(yīng)性測(cè)試(八省聯(lián)考)語文試題
- 《立式輥磨機(jī)用陶瓷金屬復(fù)合磨輥輥套及磨盤襯板》編制說明
- 保險(xiǎn)公司2025年工作總結(jié)與2025年工作計(jì)劃
- 育肥牛購銷合同范例
- 暨南大學(xué)珠海校區(qū)財(cái)務(wù)辦招考財(cái)務(wù)工作人員管理單位遴選500模擬題附帶答案詳解
- DB51-T 2944-2022 四川省社會(huì)組織建設(shè)治理規(guī)范
- 2024北京初三(上)期末英語匯編:材料作文
- 2023年輔導(dǎo)員職業(yè)技能大賽試題及答案
評(píng)論
0/150
提交評(píng)論