支付接口教程特别篇——公钥与私钥,双钥加密和数字签名

不知道有没有高考志愿报了电子商务专业的同学,不出意外的话你们以后有门课就是电子支付原理。
小编总结了一些私钥与公钥的知识,不一定完全正确,但至少可以帮助人们理解。
我们将以提问的方式循序渐进(其实也是我的心路历程),让我们开始。

什么是公钥与私钥?

总的来说,是一种采用RSA算法对网络数据进行加密传输的方式。采用这种方式加密,需要生成两串秘钥,公开的叫做公钥,未公开的称为私钥。它们都可以用于加密和解密文件。

什么是RSA算法?

RSA算法一直是使用范围最广的"非对称加密算法",早在1977年就已经诞生。具体的原理并不难,但不是我们今天讨论的重点。
只需要记住使用这种算法,加密和解密的时候所使用的密码不一样,但密码永远是成对出现的。
也就是说,一个箱子配备了两把钥匙,你用其中一把钥匙把箱子锁住,再用这把钥匙是打不开的,需要用另一把,反之亦然。

公钥和私钥到底哪个用来加密,哪个用来解密?

公钥和私钥是同时存在的一对秘钥,在本质上没有区别。
例如,A秘钥加密的文件可以用B秘钥解密(AB秘钥必须为一对),B秘钥加密的文件可以用A秘钥解密(不能自己解密自己)。只不过人人都知道的叫做公钥,只有一个人知道的叫做私钥。
所以,公钥和私钥只是人为赋予的名称,和哪个加密,哪个解密并没有直接的关系
之所以会存在这个问题,原因是使用的场景不同,我们先直观的看看这两种情况:

  1. 你有两个字母A和B,你用A加密了一个文件,此时只有B可以解密,然后你告诉所有人,这里有一个我用A加密过的文件。虽然人人都可以复制一份加密文件到自己的电脑上,但是他们并不知道B可以解密。然后你想把这个文件交给我,所以告诉我字母B可以解密,此时我也去复制了一份文件,并且用字母B进行解密,我也就看到了文件的内容。这样就达到了保护数据的目的,此时公钥用于加密,私钥用于解密

  2. 我有A、B两个字母,一开始就通知了所有人,想和我说话的同学请用字母B进行加密。这个时候你把用字母B加密过的文件公开了出来,并注明我来查收。但是,总有那么些坏人会查收一些不是留给自己文件,但是坏人拿到的是加密过的文件,而且并不知道A可以用来解密。所以只有当我拿到文件时,用A进行解密可以知道内容。也达到了保护数据的目的,此时仍然是公钥用于加密,私钥用于解密

上面两种情况都是公钥加密的情况,比较容易理解。那么我们想一下,如果用私钥加密,那么就意味着所有人都能解密我发出的信息,这种情况有什么用呢?答案就是数字签名

  1. 我现在使用字母A加密了我的文件(A并不会公开),然后我告诉所有人请用字母B来解密,现在大家都知道了我发的内容。但是,如果有人想伪造的文件呢。此时,如果你用B解密了密文,那么你自然会想到,这个文件肯定是由我发出的,因为能用字母B解密的文件肯定是字母A所加密的,而只有我才知道字母A。这样就达到了确认文件来源的目的。

  2. 我收到了一句话,内容是让我立即关闭电脑,还附带了一个数字签名,但是我认为只有我老婆才能让我关掉电脑。这个时候我去问她“你加密文件的公钥是什么”,她生气的告诉我是字母B(她的公钥),然后我用字母B去解密数字签名,解密出的内容是一句英语“Turn off computer”。我用百度已翻译发现是让我关闭电脑的意思。我明白了两个问题:第一,我能够解密数字签名,说明这句话确实是她发送给我的。第二,解密出来的内容和我收到的那句话意思是一样的,代表这句话并没有被人篡改过。那么此时,我欣然的关闭了我的电脑。

其实,第四个场景才是支付接口集成常遇到的情况,前面几个只是帮助理解双钥加密的原理罢了。当然,实际的数字签名要比这些文字复杂的多,比如说双人双钥的情况。

为什么有些支付接口要采用双钥加密?

目的无非就是两个:保证信息来源可靠性,和保证信息完整性
这两点在支付流程中是及其重要的,毕竟涉及到钱的东西,谁都不敢含糊。双钥加密目前并没有组织声称可以破解,所以能够最大限度的保障支付数据的安全。
比如,后面要介绍支付宝APP支付和银联支付就是双钥加密的。

为什么有的接口又不用呢?

实际上之前介绍的接口采用的是对称加密的算法,即加密与解密使用同样的秘钥。
虽然认为对称加密不如非对称加密安全,但是也没有任何迹象表面对称加密会被淘汰,而且对称加密更简单易用。
其实,对称加密最大的风险就在于秘钥管理。这就是为什么我们之前介绍的微信支付,在收集秘钥的时候,总是多次验证,而且秘钥只给你看一眼。


以上内容属于作者原创,特此声明,如需转载,请留言取得同意

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,417评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,921评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,850评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,945评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,069评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,188评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,239评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,994评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,409评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,735评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,898评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,578评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,205评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,916评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,156评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,722评论 2 363
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,781评论 2 351

推荐阅读更多精彩内容