點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

01
基本概念
加密:發送方利用接收方的公鑰對要發送的明文進行加密。
解密:接收方利用自己的私鑰對密文進行解密。
配對:公鑰和私鑰配對的,用公鑰加密的文件,只有對應的私鑰才能解密。當然也可以反過來,用私鑰加密,用對應的公鑰進行解密。
簽名:簽名是發送方為發送的文件寫上一個自己的簽名,所以需要使用的是自己(發送方)的私鑰
驗證簽名: 驗證簽名是接收方需要確認自己接收到的密文文件是否真的是發送方發送過來的,需要確認的是中間有沒有被篡改(不同于解密),驗簽最終是根據報文摘要來進行對比。
02
簽名
發送方用一個哈希函數從報文文本中生成報文摘要,然后用自己的私人密鑰對這個摘要進行加密,得到的就是這個報文對應的數字簽名。通常來說,發送方會把數字簽名和報文原文一并發送給接受者(因為驗簽的話,終究需要一個對比的對象)。過程示例如下圖:

03
驗簽
接收方同時接收到報文明文和數字簽名后,會使用發送方的公鑰來對數字簽名進行解密,得到一個報文摘要A;
同時使用相同的哈希函數對報文明文進行hash處理,得到一個報文摘要B,最后對比報文摘要A和報文摘要B的內容,即可確定內容是否為中間人篡改過。
其實, 數字簽名有兩種功效:一是能確定消息確實是由發送方簽名并發出來的,因為別人假冒不了發送方的簽名。二是數字簽名能確定消息的完整性。
04
問題
上述存在報文明文傳輸的情況,顯然是存在問題的,那么應該如何處理呢?
發送方: 用自己的私鑰完成數字簽名,同時使用接收方的公鑰完成明文的加密。
接收方:使用自己的私鑰對密文進行解密,得到明文,再使用發送方的公鑰進行驗簽,卻報發送方身份的準確性。
發送過程:

接受過程:

來源:CSDN@「.桃花依舊笑春風」
https://blog.csdn.net/qq_43620805/article/details/134418678?spm=1001.2014.3001.5502
end

談思汽車媒體門戶

精品活動推薦


AutoSec系列沙龍

專業社群
部分入群專家來自:
新勢力車企:
特斯拉、理想、極氪、小米、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
中科數測、ETAS、BlackDuck、NXP、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、加特蘭微電子、浙江大學......
人員占比

公司類型占比

文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議