遨游密码世界(一)

去年,在工作中接触了一些新的技术名词:数字签名数字证书Oauth2认证SSL/TLSXOR异或加密RSA算法单钥加密公钥加密三方认证 等。这些名词单独来看就是一个个技术点,相关技术文档也看了很多,但一直无法做到了然于心,运用自如的地步。直到阅读了《图解密码技术》这本图书,发现原来这些东东都属于密码学的范畴,理清关系之后并没有想象中的那么繁琐。
本文打算从三个部分捋一捋这些关系:第一部分介绍信息传递过程中存在的问题,凡事都是先抛出问题,再谈解决方案;第二部分就介绍解决这些问题的方法了,就像学习数学一样,公式啊、定理啊啥的前人已经帮我们做了,我们要做的只是了解它,认识它,所以这部分并不会很难;第三部分为探索阶段,那些 hacker 们是怎么拦截消息的,如何篡改消息内容,又是如何伪装它人身份,这些我很感兴趣,但由于底子薄,探索周期可能会有点长,权当自娱自乐吧.............

目录:
一、消息传递的特性 —— 存在哪些安全问题
1. 机密性 —— 不想让窃听者知道消息的内容,所以就进行加密
2. 完整性 —— 消息传递过程中有没有被修改过内容
3. 认证 —— 是否是不怀好意的人伪装你的朋友发送的邮件
4. 不可否认性 —— 借了钱要打欠条防止抵赖,信息如何防止抵赖
二、密码学工具箱 —— 解决消息传递过程存在的问题
1. 对称加密
2. 公钥加密
3. 单向散列函数
4. 消息认证码
5. 数字签名
6. 数字证书
7. 随机数生成器
三、探索阶段
1. 怎么拦截 http 请求内容
2. 怎么篡改 http 内容
3. 怎么伪装身份获取权限

一、消息传递的特性

1. 机密性

读书的时候喜欢在课堂和好朋友上递小纸条,这过程存在被老师发现的可能性,如果小纸条的内容涉及到说老师的坏话,那被发现少不了一顿批评教育。倘若能对小纸条的内容进行 加密,只有你和你的朋友知道如何 解密 得到正确的内容,这样即使被老师发现,也可以胡邹一些无关紧要的话糊弄过去。

你可以和小伙伴提前商量好 加密 方式,比如:先将汉字写成拼音,再将每个字母往后平移三个字母,像下面这样。

26个小写字母表

明文:老师今天好丑

明文转拼音:lao shi jin tian hao chou

拼音转密文(每个字母往后平移三个字母):dor vkl mlq wldq kdr fkrx

这样即便老师发现了你们的小纸条也不知道你们在说啥,你的朋友在接收到小纸条时先往前平移 3 个字母再将拼音转换为汉字即可得到明文信息。

并不是所有的消息都需要加密,如果你不想你的“秘密”被别人知道,那就加密消息吧。

2. 完整性

计算机病毒破坏软件完整性

在下载一些免费软件的时候,我们很难保证我们下载的软件与作者发布的软件是一模一样的,这中间会不会被一些不怀好意的人植入了病毒,等着我们掉进陷阱。这里被植入病毒就改变了软件的完整性,而这个过程通常是 病毒作者软件作者 (消息发布者)下载软件的用户(消息接受者) 毫不知情的情况下进行的篡改。

消息的完整性

软件作者发布软件好比发送消息,用户下载软件好比接受消息,病毒作者对软件植入病毒就好比在消息传输过程修改了消息的原本内容。

我们想要的是消息保持完整性,现实生活中可以给朋友打个电话询问收到的信件内容是否完整,但在网络世界或其它很多场景是无法做到这种询问的,这需要特定的技术来保证这一点。

3. 认证

不知道你们会不会收到许久不联系的老同学发来的短信:“老同学,借两千块钱”。

Excuse me,请问你是谁?

我每次收到这种消息,第一反应总是会想 这是不是他本人 ,接着问一些只有我和他才知道的秘密来验证他的身份,或者直接打个电话进行确认,毕竟在当今这个社会,社交账号被盗取是很正常的一件事情。

image.png

花道相约晴子妹子出来玩,无奈人晴子只中意阿枫,花道不得已就伪装成阿枫的语气给晴子写信,晴子一看这是 “阿枫” 的信就会立马出来,然后才发现自己被骗了...........

由此可见,消息也存在 伪造发送人身份 这一特性,而 认证 就是一种特殊的手段来判别发送人到底是 本人 还是 不怀好意 的人。

4. 不可否认性

朋友刚来上海这边身无分文,找我借了 ¥5000.00 租房子,因为他和我离得比较远,没办法直接给我写借条,就想着通过电子邮件给我来电一封,记录借款事项。

打欠条

几个月过去了,我想着他也有了钱可以还我了就去找他要钱,结果他狗日的给我耍赖,说自己并没有给我写过信,顿时感觉古人的伟大,知道写完欠条要按个指纹,想赖账还可以根据指纹判断确实你这个人写的。(其实一直有个疑惑,古人没有指纹鉴别仪器,是怎么根据指纹判断人的唯一性??)

伤心的猪

消息的传递存在 诋毁,不承认 的特性,尤其是在互联网上,文字都是印刷版的冷冰冰的。如果需要签订合同都是打印出纸质版本,盖上公司章再邮寄给他人。

不可否认性 又是通过特定手段将消息发送者的身份和消息绑定在一定,现实生活中很方便,比如签字、按指纹、盖章等,网络中出现此问题,也衍生了对应的解决方案。

5. 总结

消息的特性:

  • 机密性
  • 完整性
  • 认证
  • 不可否认性

这些特性在日常生活中也会出现,但有时我们并不在乎它。

我们与他人的日常交流就不需要时时刻刻加密对话内容;我们收到朋友发的微信也没必要打个电话询问内容是否完整;和朋友之间周转个千儿八百的也没打欠条的习惯。

这是因为这些事儿的重要性都不够高,即便存在这些安全性问题也不会对我们造成太大的损失。但是像一些大型公司、银行,如果不注重信息的安全性,就会让那些不会好意的人有机可乘,结果也许会很糟糕。

未完待续.................

下一篇介绍密码工具箱,即解决本文提出的四个消息传递存在的问题。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,496评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,407评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,632评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,180评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,198评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,165评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,052评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,910评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,324评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,542评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,711评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,424评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,017评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,668评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,823评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,722评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,611评论 2 353