6775040960

6775040960



Samej podpisywanej wiadomości (danych) nie musi się szyfrować. Generowany jest jej skrót (z użyciem funkcji haszującej) i ten skrót szyfrowany jest z wykorzystaniem klucza prywatnego osoby podpisującej. Zaszyfrowany skrót stanowi podpis cyfrowy. Niezaszyfrowana wiadomość może być przesłana jawnie razem z zaszyfrowanym skrótem (czyli podpisem cyfrowym).

Odbiorca wykonuje dwie czynności. Po pierwsze odszyfrowuje skrót używając klucza publicznego nadawcy (klucz ten jest powszechnie znany, a w każdym razie dostępny). Po drugie, odbiorca tworzy skrót wiadomości używając tej samej funkcji haszującej. Jeśli wyniki obu operacji są identyczne, to znaczy, że wiadomość na pewno („prawie na pewno") podpisał określony nadawca (bo prawidłowy skrót dało się odszyfrować za pomocą klucza publicznego nadawcy), a ponadto nikt po tej wiadomości nie zmienił już po podpisaniu (gdyż w takim wypadku jej skrót utworzony przez odbiorcę byłby zupełnie inny niż ten przesłany w wersji zaszyfrowanej przez nadawcę).

Oczywiście po podpisaniu dodatkowo możemy wiadomość (plik) zaszyfrować, ale to nie należy już do samego podpisu. Jeśli wiadomość (plik, przesyłane dane) jest duża, to najlepiej szyfrować go okresowo zmienianym kluczem symetrycznym, przy czym samo uzgodnienie kluczy jest realizowane przy pomocy szyfrowania z kluczem publicznym i prywatnym.

Klucze publiczne i prywatne, infrastruktura kluczy publicznych (Public Key Infrastructure - PKI)

Skąd można wziąć klucz prywatny i publiczny? Klucze mogą być generowane na komputerze lokalnym przy pomocy odpowiedniego oprogramowania i powinny być podpisane przez jakieś centrum certyfikacyjne. Centrum certyfikacyjne (inaczej: urząd certyfikacji, ang. CA -Certification Authority) wydaje tzw. certyfikaty cyfrowe.

Certyfikat zawiera m.in.:

Identyfikator osoby/firmy/obiektu

Identyfikator Centrum certyfikacyjnego (CA), który wydał certyfikat Numer identyfikacyjny certyfikatu

Cel stosowania (np. podpisywanie bezpiecznych stron WWW albo podpisywanie listów elektronicznych)

Wartość klucza publicznego

Okres ważności

Podpis cyfrowy wydawcy (CA)

Jest kilka standardów certyfikatów: X.509 (główny standard), PGP, GPG (system darmowy).

Jeśli ufamy danemu wydawcy (CA), to ufamy, że zawarty w certyfikacie klucz publiczny (np. pewnej osoby, serwera WWW lub adresu pocztowego) jest rzeczywiście prawdziwy. W systemach operacyjnych oraz różnych programach (np. przeglądarkach internetowych) jest wpisana lista zaufanych tzw. głównych urzędów certyfikacji oraz lista pośrednich urzędów certyfikacji, których certyfikaty są podpisane przez główne urzędy. Poprzez panel sterowania (w opcjach internetowych) można przeglądać i zarządzać listą zaufanych wydawców i dodawać do tej listy certyfikaty swoich zaufanych urzędów certyfikacji.

7



Wyszukiwarka

Podobne podstrony:
IMGA62 (3) też nie musi się tu wcale przesadzać, Jakie będę dalsę [ losy bohatera. Nie jest konieczn
page0240 238 PLA. 1 Otf. żarzącej się kłótni, a dla samej natury używanych argumentów nie dającej si
2. Organizację sesji egzaminacyjnej podaje się do wiadomości studentów nie później niż 14 dni przed
6 (749) 56 Scott Burchill hierarchiczne i nie musi się to wiązać z założeniem, że liberalna demokrac
TEST ZP 2 V ■ O. i r usA.^>cpv/iiiv w ►^Sponsor z osobami zaangażowanymi w projekt nie musi się
114 Kazimierz Ajdukicwicz - Zagadnienia i kierunki filozofii Spirytualizm nie musi się jednak nieuch
76288 PTDC0043 (2) co58 ¥ swoich pochlebstwach rozmówczyni Harpagona nie musi się wysilać. W stosunk
1 (128) 2 r pisów, bo „książeczka” o rzeczach nie musi się ograniczać do tylko „scjen- iycznych”
kompleks bilirubiny z albuminą * rozpad HGB nie musi się kończyć na bilirubinie (może się rozpadać
DSCF0557 ffozdział 11 Prawdopodobnie każdy ze studentów doszedł do wniosku, że nie musi się śpieszyć
czasu w maszynie przestawił się automatycznie na zero. Komputerowi wydawało się, że nie musi si
Rozmiar wolumenu danych ■ Często dane gromadzone w bazie danych nie mieszczą się w pamięci
DNS jest skalowalny. Jest to system rozproszonej bazy danych. Nie załamuje się w miarę rozrostu tej
DSCF5958 zainteresowanie”. Nie musi się „zapominać mercedesa”, ale... no] właśnie. 19 maja Artykuł w

więcej podobnych podstron