问答1 问答5 问答50 问答500 问答1000
网友互助专业问答平台

关于数字签名的认证流程32

提问网友 发布时间:2023-10-20 05:21
声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:1656858193@qq.com
4个回答
热心网友 回答时间:2024-05-16 08:18

  数字签名的认证流程:

  接收方收到数字签名的结果,其中包括数字签名、电子原文和发方公钥,即待验证的数据。接收方进行签名验证。验证过程是:接收方首先用发方公钥解密数字签名,导出数字摘要,并对电子文件原文作同样哈希算法得一个新的数字摘要,将两个摘要的哈希值进行结果比较,结果相同签名得到验证,否则签名无效。这就作到了《电子签名法》中所要求的对签名不能改动,对签署的内容和形式也不能改动的要求。

       

热心网友 回答时间:2024-05-16 08:19
从你的描述看,你对相关概念有一定了解,只不过还需要实际的感性认识。

数字签名的操作有两个:签名(此处为动词,指生成签名)、验证签名。
你说的数字签名的认证流程实际上是指验证签名的流程,你的叫法不够准确。
数字签名 是基于公私钥的,签名和验证签名的操作都主要是公私钥的加解密运算。
签名的流程是用私钥对原文做加密形成数字签名。
验证签名的流程是用公钥对数字签名做解密,然后将解密出的数据与原文做比较,如果一样,则签名验证成功,否则验证失败。

无论是Win7,还是Mac系统,都是这个原理和流程。Win7和Mac系统中都含有对数字证书和数字签名的支持,比如密钥库、加解密算法、证书库、接口等。

现在说说数字证书,数字证书中包含公钥,在做验证签名操作时,会使用到。而私钥是不在数字证书中的,私钥的位置根据证书类型的不同而不同(软件证书的私钥存放在电脑中,而其它证书的私钥是存放于智能卡中,比如usbkey),在生成签名时,会使用此私钥。

再来说说CA,CA负责对数字证书的管理,比如生成、废除、更新、补发等,所有数字证书都是由CA生成的。

最后说下“下载程序的数字签名认证”,也就是指对下载程序的数字签名进行验证,看看程序是否已经被篡改或破坏。
程序在上传到网络之前,先生成数字签名,并将签名数据和数字证书附在程序后面,一起上传到网络上。
程序下载后,取出附在程序后面的数字签名数据和数字证书中的公钥,然后进行验证签名的操作(也就是用公钥对签名数据做解密运算,然后比对解出来的数据与原程序是否一致)。

还有疑问否?追问操作系统验证过程:
在非联网状态下,操作系统的证书库和密钥库如果不存在当前签名的证书和公钥的话,操作系统怎样获得这些信息,还是直接就验证失败?
非联网状态下,即使操作系统有证书库和密钥库,怎么保证这两项不是伪造的,还是说操作系统直接按照当前系统状况,对源文件做检验(操作系统自认为自己存储的证书了密钥不是伪造的)?

联网状态下,操作系统又怎么保证系统证书库中的证书的真实性?

追答1、证书一般会伴随在程序中(文件结构中有存储证书的区域),不需要再去什么地方去获取。如果没有在一起,又查询不到,那么肯定验证失败。
2、这个问题就涉及到了对证书的验证,证书的有效性最关键是判断是否由信任的CA证书颁发,这就要求CA证书必须已经在操作系统中,如果没有,那么验证失败。
3、联网状态下,道理是一样的,必须保证已经信任其CA证书。

来自:求助得到的回答

热心网友 回答时间:2024-05-16 08:19

标准代码签名证书

标准代码签名只需要验证申请企业的基本信息、税务信息,验证成功后通过邮件等形式通常针对32/64位应用程序进行签名,防止各类杀毒软件的误报。需要较短的处理时间以及较低的成本、无法用于 LSA 和 UEFI 文件签名、无法用于内核模式驱动程序。

EV扩展型代码签名证书

EV代码签名证书除了验证企业的基本信息、税务信息外,还对企业的经营地址、申请人身份进行审查,区别于标准代码签名的重要特点是支持Windows 10内核驱动文件签名和消除SmartScreen筛选器安全提醒,此外EV代码签名针对内核模式的驱动文件需要进行微软的交叉签名。

具体二者的主要区别如下:

热心网友 回答时间:2024-05-16 08:20
数字签名生效需要多长长时间

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

心速缓慢吃什么药4 心念速度慢怎么办? 凤梨花如何养植157 心速过慢,每分钟45次,怎样调理1 凤梨侧芽没有根怎么栽培1 为什么练健美的肤色都那么黑... 是天天晒太阳还是人工灯晒的?_百度... 天呐,感觉自己的想法好像ssf,只是还没见到,我怕自己见到后...3 安倍是亲华派吗 我是男的,屁股很扁,想让它大点翘点有办法吗? 日本前首相鸠山由纪夫说“美国霸权时代必须要结束”,他为何这么说? 短短几十年,为什么有的人可以做出那么多出格的事? 关于玉皇大帝的传说36 自己拿内存条去联想售后加要钱吗 关于玉皇大帝的出身和故事137 word打字怎样把字打得大一点25 如何在word中打出比72号字体更大字???12 suzuki gz-125美式太子摩托车39 为什么女孩遇到想不开的事时喜欢做些出格的事3 考工科需要考哪些科目啊? 工科和理科究竟有哪些区别呢?6 工科考研有哪些科目26 抖音直播开场白话术技巧有哪些?11 日本铃木美式太子车GZ125HS发动机是进口的吗1 莎士比亚全名是什么!68 我刚上初三,男生,担任学习委员,为什么同班的男生都不喜欢我,...3 合并拆单发货说法正确的是哪些 玉皇大帝的传说? 玉帝的故事有哪些2 谁知道玉皇大帝的传说???16 excel表格多个单元格求和,问题来了:有的单元格里是整数数字,有的... 传说玉皇大帝小故事3 辗转不眠的意思是什么514 无穷大电力系统短路电流主要包括哪几部分 喝咖啡提神的时效有多长?19 日本有两翼,右翼是反华,左翼是亲华,为什么左翼永远都斗不过右翼,首相永 ... 咖啡的时效3 咖啡的时效3 咖啡的有效时间是几个小时?38 咖啡的保质期是多久131 安培晋三是亲华派吗 咖啡的有效期是多久?
Top