愚蠢的往事-网络安全专题之数字证书

news2025/1/11 7:47:31

血泪教训史,我被骗去办理了数字证书。

文章目录

  • 加密算法
  • 摘要算法
  • 数字签名
  • 数字证书
    • 血泪开篇
    • 数字证书

加密算法

相关知识点:对称加密算法、非对称加密算法、信息完整性验证算法。

对称加密算法:
   1.加密密钥和解密密钥相同的算法,称为对称加密算法,
   2.对称加密算法加密的效率高,适合大量数据加密。
   常用的对称加密算法有DES、3DES、RC5、IDES、AES。

在这里插入图片描述

在这里插入图片描述

非对称加码算法
   1.加密密钥和解密密钥不相同的算法,称为非对称加密算法,
   2.又称为公钥密码体质,解决了对称加密算法的密钥分配与发送的问题。
   3.在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

摘要算法

信息完整性验证算法

报文摘要算法(Message Digest Algorithms)使用特定算法对明文进行摘要,生产固定长度的密文。
常见报文摘要算法有安全散列SHA-1、MD5系列标准。
明文和摘要一定是一一对应的。
摘要算法的主要作用就是保证报文的完整性。
   (1)MD5
   消息摘要算法5(MD5),把信息分为512比特的分组,并且创建一个128比特的摘要。
   
   (2)SHA-1
   安全hash算法(SHA-1),也是基于MD5的,使用一个标准把信息分为512比特的分组,并且创建一个160比特的摘要。
   

在这里插入图片描述
在这里插入图片描述

数字签名

相关知识点有:数字签名、数字证书、PKI体系

1.数字签名
  数字签名的作用就是确保A发送给B的信息就是A本人发送的,并且没有改动。
  数字签名道理和手写签名是一样的,因为你的笔迹是唯一的,你的笔迹不会轻易的被模仿出来。
     本人的真实案例,身份证被人骗去当了骗子公司的法人代表,
     骗子模仿我的笔迹在工商管理局的备案文件里签了我的名字。
     后来我去司法机构做了笔迹鉴定,工商局拿到了笔迹鉴定结果才给我撤销了这个冒用我身份信息的法人代表的身份。
 
  数字签名就是把类似于你的笔迹的这样的一个唯一的东西放到你要传输的数据里面去,那这个数字签名就是你的私有秘钥。
  数字签名还保证你的数据在传输的过程中有没有被黑客进行非法篡改过

在这里插入图片描述

数字证书

血泪开篇

这里公开一段本人的愚蠢往事:这便是上文提到的,我为什么会去做笔迹鉴定。刚来深圳时年少无知,找工作轻信了墙上的小广告,被人骗去办理了数字证书。在一个证件照相馆(金盾印章)办理的,照了像,签了名,填了表(下图是我意识到被骗后,返回照相馆拍的),然后照相馆给了我一个类似于银行U盾的东西,现在想想那个U盾应该就是数字证书颁发机构给我的私人秘钥吧。后来我傻乎乎的把这个U盾和身份证都给了骗子。可能骗子看我太傻了,就给了我一百块钱后就扬长而去。对人过目不忘的我,现在已经完全回想不起那个骗子的面相了,可能是太想忘记这段愚蠢的往事了吧。
回来的路上总觉得不对劲,网上各种查询各种搜索后终于确定了这就是我被骗了。报警了,可笑的是接警人竟然也不知道数字证书是什么,反而责怪我身份证被骗了就报警。呵呵,第一次报警就遇到这样的事呢!你自己工作的业务都不熟悉,还怪我?也罢,千错万错都怪我自己,为什么那么容易轻信一个陌生人呢。群众里面有坏人啊!这种事情我不找你,那找谁呢,你是干什么吃的呢?于是我赶紧返回金盾印章,看看需要怎么处理这种被骗的事情,可惜返回时已经太晚了,人家已经下班了。
在这里插入图片描述
申请表里有风险提示:公安部门通报近期有不少犯罪嫌疑人大量收集数字证书,冒用身份信息注册皮包公司,开设对公银行账号,从事诈骗活动…真不知道当时是怎么看的。
在这里插入图片描述

于是就在金盾印章附近的派出所报了警,被民警待到审讯室做的笔录,没错就是那个上了锁的椅子,第一次感觉自己真的就是一个犯人,当然民警没有给我上锁。这里还有一个插曲,刚开始我不知道去哪报警,就随便去了一个派出所,结果被一个梳着中分的,穿着防弹夹的年轻民警给用质问的口气怼了一句:谁跟你说来我们这报案的…呵呵,不在你们这报案跟我说在哪报案不就完了,放什么臭屁?多的我就不过多评论啦。真的应证了那句话,人倒霉的时候喝凉水都塞牙…最后是一个年长的民警告诉我,应该去案发地报案,就是哪个骗子让我办理数字证书的地方所属的管辖范围内的派出所报案。
报案之后,第二天去拿的报警回执。
在这里插入图片描述
意识到被骗后,还想着将计就计,引骗子出来伺机拿回身份证和数字证书,怎奈骗子也意识到我可能已经知道自己被骗了,电话已经不好好接了…
无奈,我这才意识到不能再这样等下去了,必须先去注销掉这个“数字证书”。然后又去了那个照相馆,照相馆说他们这里不能注销,只能去深圳CA受理中心去办理注销,这就是下文要提到的“证书认证颁发机构(Certification Authority,CA)”。于是我又马不停蹄的带着毕业证(身份证被骗子拿去了,毕业证是目前唯一能证明我身份的证件了)去办理了注销,办理注销还算顺利,后来我自己又在CA的网站上查询了和打电话询问了好几次数字证书的状态,工作人员都明确的表示目前我的数字证书已经注销,要想再次使用,必须本人亲自重新办理。这才让我稍微安心了些下来。这也就是为什么骗子只能拿着我的身份证去冒用一个法人的身份,而没法用我的数字证书去开设对公银行账户的原因。还好注销的及时,后来在QQ上加了一个同样深受其害的受害者的姐姐,她说自己的弟弟也是别骗去了身份证和数字证书。她说骗子骗去数字证书只是第一步,后面骗子操作的许多流程都还需要你亲自操作配合,像什么数字证书签名什么的。她说后来骗子还打了好几次电话给他弟弟,让她弟弟去办理银行卡之类的东西,她弟弟都去办理了…中途骗子也有让我提供银行账号给他,说是给我打钱,还好我没有理会他。还好我被骗的第三天就去注销了数字证书。后来也不知道她弟弟怎么样了,但愿她弟弟一切安好!
在这里插入图片描述如今事情已经过去快七年了,目前我正就职于一家证券公司的JAVA开发岗位,待遇还算不错。回想起往事,心疼曾经的自己,有辛酸有血泪,打不死自己的终究只会让自己更强大,更让自己不可被打败。那段时间感谢咩咩的陪伴,让我不至于一个人承受痛苦。在深圳这么多年也遇到了很多好人,我的领导,我的同事,我的室友们,甚至在地铁上提醒我书包拉链没有拉上的陌生人。我仍然相信世上还是好人多,但也不可不提防总是存在的那么一小撮坏人。人在做,天在看,不是不报,时候未到。《士兵突击》里的袁朗说:“善一旦遇到恶,先受伤的总是善良,所以后来我一直对自己说,袁朗,你一定要做恶的善良人,因为你不能让你的部下受伤”。但愿你我都是恶的善良人。

数字证书

数字证书采用公钥体质进行加密和解密。每个用户有一个私钥阿里解密和签名;
同时每个用户还有一个公钥来加密和验证。

(1)X.509格式
目前数字证书的格式大都是X.509,X.509是由国际电信联盟(IU-T)指定的数字证书标准
它包含的几个基本内容:
1.证书持有人的公钥;
2.证书的序列号(唯一)3.认证机构(使用该证书就信任签发证书的实,比如我上文提到的深圳CA(Certification Authority));
4.发布者的数字签名(没被改动过)。也就是骗子没办法自己伪造CA数字签名。

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/436543.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

小行助学答题系统编程等级考试scratch三级真题2023年3月(含题库答题软件账号)

青少年编程等级考试scratch真题答题考试系统请点击 电子学会-全国青少年编程等级考试真题Scratch一级(2019年3月)在线答题_程序猿下山的博客-CSDN博客_小航答题助手 1.计算“248……128”,用变量n表示每项,根据变化规律&#xf…

SpringCloud+RabbitMQ+Docker+Redis+搜索+分布式,系统详解springcloud微服务技术栈

http客户端Feign &#xff08;一&#xff09;基于Feign远程调用 1、RestTemplate方式调用存在的问题 2、Feign的介绍 3、定义和使用Feign客户端 这个接口里面将来的封装的就是所有对userservice发起的远程调用 1、orderserivce的pom <!--feign客户端依赖--> <depe…

Dsq: 用于针对JSON、CSV、Excel、Parquet等运行SQL查询的命令行工具

目录 About Install macOS Homebrew macOS、Linux和WSL上的二进制文件 Windows上的二进制文件&#xff08;非WSL&#xff09; 从源代码生成和安装 Usage Pretty print dsq的管道数据 多个文件和连接 无需查询即可将数据转换为JSON 嵌套在对象中的对象数组 嵌套对象…

ASRock Z690 Extreme WiFi 6E i7 13700KF电脑 Hackintosh 黑苹果efi引导文件

原文来源于黑果魏叔官网&#xff0c;转载需注明出处。&#xff08;下载请直接百度黑果魏叔&#xff09; 硬件型号驱动情况 主板ASRock Z690 Extreme WiFi 6E 处理器Intel Core i7 13700KF已驱动 内存KINGBANK 2x32GB DDR4-3600CL18已驱动 硬盘Predator SSD GM7000 1TB已驱动…

qt5.15.2配置android

qt安装安卓编译器就直接跳过&#xff0c;我们开始将如何进行配置。 如果专门开发的app&#xff0c;则应该使用android进行开发&#xff0c;qt是熟悉qt语言&#xff0c;或者app需要进行跨平台的话则使用qt for android比较好。 下载 首先安装jdk&#xff0c;最好安装 jdk11&am…

[Java] Socket (UDP , TCP)

目录 什么是Socket ? TCP api 与 UDP api 的特点 : UDP api 使用UDP Socket 实现一个单词翻译 : TCP api 使用TCP协议来实现一个回显服务 什么是Socket ? 应用层和传输层之间的桥梁 . 程序猿写网络代码 (应用层) , 要想发送这个数据 , 就需要去调用下层协议 , 应用层…

uniapp图片转base64及JS各文件类型相互转换

uniapp图片转base64及JS各文件类型相互转换 1、chooseImage request arrayBufferToBase642、chooseImage getFileSystemManager3、chooseImage FileReader4、扩展-JS各文件类型相互转换4.1 File 转成 ArrayBuffer4.2 File 转成 blob4.3 File 转成 base644.4 ArrayBuffer 转…

【数据结构】前序遍历,中序遍历,后序遍历(二叉树)

一&#xff1a;给图求前序&#xff0c;中序&#xff0c;后序 前序遍历&#xff08;先序遍历&#xff09; 核心思想&#xff1a;根左右 前序序列&#xff1a;ABDEFCGH 先访问根结点A&#xff0c;打印A&#xff0c;然后访问左子树&#xff0c;此时左子树B又作为根节点&#xf…

JAVAWeb05-xml、DOM4J

1. xml概述 1.1 官方文档 地址: https://www.w3school.com.cn/xml/index.asp 1.2 为什么需要 XML 需求 1 : 两个程序间进行数据通信&#xff1f;需求 2 : 给一台服务器&#xff0c;做一个配置文件&#xff0c;当服务器程序启动时&#xff0c;去读取它应当监听的端口号、还有…

【数字人】使用Metahuman创建数字人模型(上)

这两年数字人类的概念可谓是风头正盛&#xff0c;市面上也流行起各式各样的数字人技术&#xff0c;效果能力及实现成本各不相同。本系列介绍基于Unreal Engine的Metahuman工具低成本构建一个拥有完整的控制权、免费、可商用、高仿真的数字人。本篇为构建基础人物模型 MetaHuma…

PHP快速入门14-Composer包管理安装与使用,附常见的20个使用例子

文章目录 前言一、关于Composer二、如何安装Composer2.1 Windows安装Composer2.2 Linux安装Composer 三、Composer常见的20个使用例子3.1 查找并安装依赖包3.2 更新依赖包3.3 安装指定版本的依赖包3.4 卸载依赖包3.5 查看当前项目依赖包列表3.6 初始化composer.json文件3.7 安装…

FAT32文件系统学习

FAT32文件系统组成及介绍 FAT32文件系统结构图&#xff1a; 下图演示了FAT32文件系统的DBR&#xff1a; 1.DBR及其保留扇区&#xff1a;含义是DOS引导记录&#xff0c;也称为操作系统引导记录&#xff0c;在DBR之后往往有一些保留扇区 跳转指令&#xff1a;跳转指令本身占用2字…

python程序打包成可执行文件【进阶篇】

python程序打包成可执行文件【进阶篇】 提示:博主取舍了很多大佬的博文并亲测有效,分享笔记邀大家共同学习讨论 文章目录 python程序打包成可执行文件【进阶篇】[TOC](文章目录) 前言安装PyInstaller包打包深度学习模型生成spec文件修改spec文件运行spec文件进行打包执行exe可执…

为什么倒谱可以分析回声

一个有趣的现象&#xff1a;倒谱上的第一个峰&#xff0c;恰好对应回声相比原声的延时。回声 y y y 是原始声音 x x x 延迟 t 0 t_0 t0​ 秒后的、带有衰减 α α α 的副本 y α x ( t − t 0 ) y αx (t - t_0) yαx(t−t0​) 方便起见&#xff0c;这里取 α 1 α …

抖音强势入局服装生意,出手就是1个亿,服装实体店出路在哪?

最近&#xff0c;抖音盯上了服装生意。 据悉&#xff0c;抖音近期组建了一个自营服装团队&#xff0c;在APP推出了一家“飞云织上”的店铺&#xff0c;店铺主体公司是“上海歆湃信息科技有限公司”。 根据爱企查显示&#xff0c;这家公司由抖音集团&#xff08;香港&#xff09…

RabbitMQ-消息模型

什么是MQ MQ全称是Message Queue,即消息对列&#xff01;消息队列是典型的&#xff1a;生产者、消费者模型。生产者不断向消息队列中生产消息&#xff0c;消费者不断的从队列中获取消息。因为消息的生产和消费都是异步的&#xff0c;而且只关心消息的发送和接收&#xff0c;没…

IPV4与IPV6是什么?有什么区别?

目录 一. IPV4是什么&#xff1f; 二. IPV6是什么 三. IPv4和IPv6有什么区别&#xff1f; 1.地址类型 2.数据包大小 3.header区域字段数 4.可选字段 5.配置 6.安全性 7.与移动设备的兼容性 8.主要功能 IP协议&#xff08;互联网协议&#xff09;是互联网协议群&#…

USB TO SPI / USB TO I2C 软件概要 6--- 专业版调试器

所需设备&#xff1a; 1、USB转SPI_I2C适配器(专业版); 软件概述&#xff1a; SPI类: USB TO SPI 1.0-Slave SPI从机软件&#xff0c;适合单步调试&#xff0c;支持SPI工作模式0、1、2、3&#xff0c;自动跟随主机通讯速率&#xff0c;自动接收数据&#xff1b; USB TO S…

大城市的IT岗位,饱和了么?

现在学或即将更要学习IT专业的同学&#xff0c;经常会考虑这样一个问题&#xff1a;现在的计算机专业到处都有&#xff0c;大学里有、职业学校有&#xff0c;就连社会上的培训机构也有&#xff0c;而且专业分类更细化&#xff0c;有这么多的地方都在培训计算机相关专业&#xf…

二本4年测龄年仅25岁,五面阿里(定薪25K).....

体验了一下阿里的面试&#xff0c;不愧是大厂&#xff0c;考察范围既有深度也有宽度。努力回想了下面试的内容和自己当时的回答&#xff0c;这里给大家分享下自己的经验&#xff0c;也给自己做个归档&#xff0c;希望能给正在准备跳槽&#xff0c;找工作的朋友一点帮助&#xf…