最原始的通訊方法:發送方公鑰加密,接收方私鑰解密,存在較大的安全風險,容易被他人假冒安全
改進的安全通訊方法:發送方使用私鑰進行數字簽名,而後再使用接收方的公鑰進行加密。ide
接收方收到信件後,找到第三方驗證機構,獲取數字證書給定的公鑰,加密
驗證發送方簽名的真假,若是爲真,驗證經過,使用私鑰解密;不經過則丟棄,沒有解密的價值。blog
常說的公鑰解密:實際就是驗證數字簽名的真假,經過第三方信任機構(CA,Certificate Authority的,「證書受權中心」)提供的具備數字證書的公鑰驗證。(兩邊都信不過,就找一個靠譜的中間人)it
私鑰解密:獲取信件的真正內容。(公鑰私鑰是一對,兩孔的插座♀怎麼插三腳的插頭♂)class
公鑰加密:將信息變爲密文,即便落入他手也沒有威脅。(就比如摩斯電碼)方法
私鑰加密:添加數字簽名(就比如考卷要給家長簽字,沒有你媽簽字的考卷老師是不認的)im
你給女友寫信(發消息):d3
女友收到消息(收到消息並查看):通信