美文网首页
6.3 使用哈希与加密确保消息完整性

6.3 使用哈希与加密确保消息完整性

作者: spbreak | 来源:发表于2016-03-01 20:02 被阅读110次

既然应用已经验证在与正确的服务器通信并已被成功认证, 那么用户就可以开始发出服务请求了。 应用必须确保传输的数据在传输过程中是安全且未被修改的。 

资金转移请求会联合使用密码哈希与加密的方式来确保消息是难以理解的并且在传输阶段是没有经过修改的。 虽然本节将会生成和介绍很多负载示例, 不过每个示例都会使用如下代码定义的 JSON 负载结构:

JSON 

payload 属性是请求体中唯一被加密的元素。 服务层要想正确解密负载, 就得要求应用使用 Initialization Vector(IV) 来对数据进行加密。 通常情况下, IV 会随着被它加密的数据一起发送。 虽然这么做似乎降低了消息的安全性, 但实际上并不会, 因为单凭 IV 本身不足以解密消息。 当服务层解密负载后, 它会使用同样的预定义的负载属性集合来生成 MAC(消息认证码, Message Authentication Code), 然后将其与进来的请求中的 MAC 进行对比以验证消息的完整性。 如果消息在传输过程中被修改, 那么代码就不会匹配, 被修改的消息则会产生错误

图 6-2 概览了请求、响应交易中发生的步骤, 以及在交易每一端的加密与解密过程中使用的组件。 交易双方都知道用于加密与解密的重要值和 MAC 算法。 此外, 请求体部分与之前示例中定义的 JSON 负载结构是匹配的

请求、响应中的加密与解密过程

相关文章

  • 6.3 使用哈希与加密确保消息完整性

    既然应用已经验证在与正确的服务器通信并已被成功认证, 那么用户就可以开始发出服务请求了。 应用必须确保传输的数据在...

  • 信息传输中的加密与解密

    有A和B两个人。他们距离很远,交流用网络。 A要给B发消息,怎么确保消息的保密?加密。怎么确保消息的完整性(不被篡...

  • Android 对称加密与非对称加密与摘要算法

    对称加密 与 非对称加密 与 哈希算法 对称加密 : 加密和解密使用相同的密钥。 优点:加密简单,加密效率高。缺点...

  • https、ssl、tls协议学习

    一、知识准备 1.ssl协议:通过认证、数字签名确保完整性;使用加密确保私密性;确保客户端和服务器之间的通讯安全2...

  • 浅析 HTTPS 和 SSL/TLS 协议

    名词说明 1.ssl协议:通过认证、数字签名确保完整性;使用加密确保私密性;确保客户端和服务器之间的通讯安全2.t...

  • 图解密码技术--阅读笔记(一)

    对称密码 加密与解密的密钥相同共钥密码 加密与解密密钥不同 单向散列函数 hash 保证完整性消息认证码 不仅能够...

  • HTTP 与 HTTPS

    HTTP + 加密 + 身份认证 + 完整性保护 = HTTPS http 不足之处 通信使用明文(不加密),请求...

  • 哈希加密算法种类

    MD5哈希加密算法 MD5即Message-Digest Algorithm 5(信息-摘要算法 5),用于确保信...

  • 哈希 加密

    哈希 加密

  • MD5 加密之 java 与 js 实现

    超简要介绍 MD5 加密算法实际是一种信息摘要算法,其加密不可逆向解密;其一般用作数据签名,来确保信息传输的完整性...

网友评论

      本文标题:6.3 使用哈希与加密确保消息完整性

      本文链接:https://www.haomeiwen.com/subject/ggfnkttx.html