数据安全:通用的数据加密方法(AES、RSA、数字签名和数字证书)

发布时间:2026/9/11 10:51:39

数据安全:通用的数据加密方法(AES、RSA、数字签名和数字证书) 在日常的接口交互中数据的安全性是优先考虑的问题之一。那么一般我们在实际工作中如何去保证数据的安全呢一般是通过数据加密的方式来处理。加密算法如果按是否可以把密文还原成明文来划分的话可以分为可逆加密和不可逆加密。一、基础概念1、密钥密钥是一段二进制的字符串其度量单位是位(bit)。对于密钥长度为256的话就是指32个字节长度的密钥。2、身份验证在非对称加密模式下使用私钥进行加密对方用公钥进行解密接收方如果能把信息成功解密出来即可确定信息的来源方是私钥拥有者达到身份验证的效果。3、信息的完整性信息完整性是指接收方收到的信息没有被篡改过。二、可逆加密在可逆加密分为对称加密和非对称加密两大类。对称加密是指加密和解密的密钥是同一个密钥而非对称加密则需要使用两把不同的密钥进行。1、对称加密如上图用户A通过对称加密算法对要传输的消息的明文plain text进行加密encrypt得到密文cihger text。用户B得到密文信息后用同一把密钥对密文进行解密encrypt操作当然也需要用同一种加密算法最后得到消息的明文。常见的对称加密算法主要有AES其密钥长度128192256这几种是最常见的。2、非对称加密如图非对称加密和解密是需要使用两个不同的密钥其中公钥是可以提供给通信方我们自己保管好私钥。非对称加密方式用公钥加密的话得用私钥来解密反之亦然。在正式场景中一般是有两套密钥一套是接入方密钥一套是平台方密钥。在进行对接的时候双方会把自己的的公钥通过邮件等正式方式发给对方并商议确定加密规则包括使用的加密算法、公私钥的使用规则等一般都是平台方制定常用的非对称加密算法是RSA。3、混合加密优点缺点对称加密运算速度快密钥被窃取后消息会被破解非对称加密采用私钥自行保管、公钥任意分发的模式黑客只要没有私钥就无法破解整个加密流程运算速度慢满足不了时效要求高的业务场景可见对称和非对称加密各有优缺点我们把它们混合使用来进行加密则可以更好地发挥效果。1、首先使用非对称加密的方式把密钥传给对方对称加密被破解的关键是黑客拿到拿到密钥所以我们可以通过非对称加密方式把密钥加密然后对方拿到后解密即可。2、使用对称加密方式进行后续信息交互。三、如何确保信息的完整性实现信息完整性的手段一般是应用摘要算法也叫散列函数或者哈希函数。它主要是通过任意长度的字符串通过hash函数变成固定长度的字符串。这个固定长度的字符串也被称为数字指纹或者摘要。1、摘要算法的四大特点1不可逆不需密钥只需使用算法即可加密但是密文不能被解密。可用于加密用户密码在存储在数据库中。2难题友好性破解手段只能是暴力枚举需要消耗大量的算力。3发散性明文进行非常小的改动得到的摘要就会发生剧烈的变化抖动。4抗碰撞性摘要算法会把不同长度的字符串变成相同长度的摘要如果这些发生重复那么就成为发生了碰撞。好的算法要求尽可能避免碰撞。在常见的摘要算法中MD5、SHA1不具备很强的抗碰撞性因此目前主流使用SHA2包括SHA224、SHA256、SHA384)算法。2、实际应用流程虽然摘要具有不可逆性但是应对黑客拦截请求、替换原文内容并生成新的摘要这种情况接收方是无法感知的。那么解决这个问题可以对摘要进行加密传送。整个流程主要围绕对摘要进行加密成数字签名然后附在原文后面一起传送给接收方。接收方收到请求后把签名通过发送方的公钥进行解密得到摘要信息并与按原文生成的摘要进行比对如果一致则说明请求没被篡改过。3、进阶数字证书及https应用数字签名对机密性普通程度的信息来说已经基本够用了但是对于安全性很高的信息传播来说还是会有一定问题的。比如接收方得到的发送方的公钥有可能是给人恶意替换了的。比如拿到的公钥被黑客替换了成自己的公钥。那么黑客就可以根据上述数字签名的方式发送自己的请求来欺骗接收方的数据。那么这时候就可以用数字证书来解决。数字证书就是让权威的CA机构为证书所有者的公钥进行背书。其使用可以理解为在数字签名的基础上加一层CA的签名验证。正规的CA其公钥都会保存到操作系统里面方便使用。如果证书由不正规的CA发布那么在验证的过程中会得到警告。3.1、数字证书Digital Certificate的申请机构A向CA提交数字证书申请要提交自己的公钥给CA。CA创建数字证书信息并通过摘要算法把证书原文生成摘要并利用自己的私钥对摘要进行加密得到数字签名。然后把签名放到数字证书里面最后生成机构A的数字证书。数字证书的生成流程类似数字签名生成的证书就可以发送给机构A来使用了。3.2、数字证书的使用当机构A得到数字证书后就可以把数字证书和原文一起放到请求数据里面然后发送数据。接收方接收到数据后会进行以下几步操作1)验证CA的数字签名首先从数据中取出CA的数字签名并用CA的公钥对其进行解密得到摘要信息然后把请求原文数据按摘要算法生成摘要信息最后对比两个摘要的一致性如果一致则说明请求是可信任的并从证书中拿出机构A的公钥2)验证机构A的数字签名首先利用上一步里面得到的机构A的公钥对其进行解密得到摘要信息然后把请求原文数据按摘要算法生成摘要信息最后对比两个摘要的一致性如果一致则说明请求是可信任的3读取原文信息并使用3.3、数字证书的一个典型的应用场景-https协议https协议就是数字证书的一个使用场景。是以安全为目标的 HTTP 通道在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。其关键点在于浏览器向https网站发送加密请求并得到证书然后通过验证后提取网站的公钥接下来就可以与服务器交换加密信息了。四、总结在通讯过程中保持数据的机密性和完整性是非常重要的。数据机密性可以靠可逆加密算法了完成考虑到对效率和安全的平衡一般建议使用对称加密和非对称加密进行混合使用。在传说过程中请求数据有可能给黑客进行拦截和篡改破坏数据的完整性。常见的处理手段是使用数字签名和数字证书。
延伸阅读

更多相关文章

2026/9/11 10:51:39

消息队列:MQ架构设计优化

消息队列,在复杂系统中应用广泛。虽然说加入mq后,系统的复杂度提高、系统可用性也变低而且可能引发数据出现一致性的问题,那么为什么还要用MQ呢?其实主要是其在特殊的场景下能解决我们很多问题。一、MQ使用的主要场景使用MQ主要场…

2026/9/11 10:46:34

基于STM32的鱼缸水质监测系统DIY设计与实现

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/11 10:46:34

Nsis打包Unity Exe文件(通用)

Nsi 脚本 !include "MUI2.nsh"#使用现代UI Unicode true #使用Unicode !define EXENAME "exeName" #定义常量 exe名称 !define SHORTCUT "快捷方式名称" #定义桌面快捷方式的中文名称Name "${EXENAME}" #安装程序的title OutFile &qu…

2026/9/11 11:46:46

AI Agent科研工作流实战:Kimi+扣子分层协作指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/11 11:46:46

DBSCAN优化实现与相似记录检测实践

1. 项目概述DBSCAN(Density-Based Spatial Clustering of Applications with Noise)是一种基于密度的经典聚类算法,在相似重复记录检测领域有着广泛应用。不同于传统的精确匹配,DBSCAN能够发现任意形状的簇,并有效识别…

2026/9/11 11:46:46

RK3568+OpenHarmony多路显示系统级实战:DRM、设备树与HDI协同

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/11 11:46:46

基于eBPF的零插桩全链路追踪:DeepFlow(deer-flow)实战解析

1. 从零认识deer-flow:它到底解决了什么问题 做后端开发或者运维的同学,多多少少都经历过这种场景:线上服务出问题了,用户反馈接口特别慢,你打开监控面板一看,CPU、内存、磁盘这些基础指标全部正常&#xf…

2026/9/11 11:41:46

deer-flow实战:可视化编排打造高效自动化工作流

1. 项目概述:deer-flow 是什么,能解决什么问题1.1 从"搬数据"到"跑流程",deer-flow 到底改变了什么先说说我为什么会对 deer-flow 这个项目这么上心。做了十多年后端开发和系统集成,我最烦的就是一类活儿&…

2026/9/10 16:39:38

超人会飞不算本事:系统稳定依赖清晰规则与边界设计

开头先不绕弯子。“#斯坦李吐槽dc 所以超人是无缘无故会飞的嘛哈哈哈哈哈哈哈锤哥真是技术人才啊!#雷神 #复联”这类调侃式短标题,第一波冲击力在于它把两个宇宙的角色塞进同一个吐槽箱里,但细想一下就能发现,它真正碰到的根本不是…

2026/9/10 11:16:38

超人VS蜘蛛侠:拆解超级IP的影响力与传播方法论

把“蜘蛛侠 vs 超人”放在 CSDN 上聊,可能很多人第一反应是走错片场了。但如果把这两个角色看成“两个持续运营了 80 多年的文化产品”,你会发现,这场比较本质上是两个不同 IP 策略的长期结果对比:超人赢在定义了整个超级英雄题材…

2026/9/9 16:31:09

基于CNN的调制信号识别:MATLAB实现时频图分类实战

简介:本资源是一套面向通信工程与信号处理方向学习者、研究者的深度学习实践方案,聚焦调制信号自动检测与识别这一典型无线通信任务,解决传统方法依赖人工特征、低信噪比下性能下降等痛点。压缩包共12个文件(10.73MB)&…

2026/9/10 12:32:02

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/10 15:19:50

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/10 15:49:53

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码